单月修复1072个漏洞:Google揭秘Chrome的AI安全工程实践
PawelHuryn · x · 2026-07-31
Google 官方博客透露,Chrome 安全团队利用大语言模型(LLM)在 6 月份修复了 1,072 个安全漏洞,超过了过去两年的总和。文章详细介绍了其背后的 AI 工程实践:
- 知识库构建:整合了所有已知的 Chrome CVE 记录以及完整的 Git 提交历史。
- 安全文档化:通过 SECURITY.md 文件明确记录各个组件的安全假设与边界。
- 引入 Critic Agent:配置了具备独立上下文的“批评者智能体”来交叉验证代码。
- 多重迭代验证:对同一段代码进行多次扫描,因为模型可能在某一次运行中才偶然发现深层漏洞。
这一流程标志着软件安全行业正借助 LLM 实现超越人力极限的自动化漏洞发现与修复。
所属事件:谷歌Chrome借助AI单月修复1072个漏洞超两年总和(8 条相关)→
「编程与Agent」频道最新
- 仅需 10 美元 GPU 成本:AI 让 370 小时老电影变可搜索 — vanstriendaniel · 2026-07-31
- 华盛顿邮报:Altman 正开发多智能体协作系统 — firstadopter · 2026-07-31
- 获大厂五枚Offer:AI与ML工程师面试指南 — tom_doerr · 2026-07-31
- 实测:不同Agent框架跑同一模型,Token消耗相差30倍 — 机器之心 · 2026-07-31
- 开发者用 Claude Opus 扫描代码库,成功揪出 ColdCard 漏洞 — evilsocket · 2026-07-31
- 医疗场景 AI infra 实践:整合自训练与 Agent 自进化 — aigclink · 2026-07-31