Google:LLM 与 Agent 助力 Chrome 修复超千个安全漏洞
Numerous_Celery8608 · reddit · 2026-08-02
Google 官方博客透露,Chrome 149 和 150 版本共修复了 1,072 个安全漏洞,这一数字超过了此前 23 个版本的总和。这主要归功于流水线中引入了大语言模型(LLM)和自动化智能体。
AI 在漏洞修复流水线中的具体应用:
- 生成修复:LLM 现在为大多数检测到的漏洞生成候选修复代码。
- 辅助审查:专门的 critic(评估)和编写测试的 agents 负责预处理工作,为人类开发者的最终审查做准备。
- 安全隔离:Google 的源码扫描模型运行在物理隔离的机器上,拦截网络请求,并严格限制子智能体只能访问指定的源码目录。
文章指出,尽管 AI 大幅提升了发现和修复速度,但整个流水线(包括分类、回归测试和发布节奏)的瓶颈现在转移到了人工审查环节。
「编程与Agent」频道最新
- Rust 新版性能起飞:Clippy 提速超 20% — charliermarsh · 2026-08-02
- LLM流式输出UI性能优化:少重绘、轻节点、按需交互 — dotey · 2026-08-02
- 开发者吐槽:每周换新项目的 Codex 视角 — haydendevs · 2026-08-02
- 告别 LLM 幻觉:开源工具 DuckTap 从 OpenAPI 规范确定性生成 MCP Server — zanni098 · 2026-08-02
- FaceFusionYu 发布:ComfyUI 本地原生换脸工作流插件 — Friendly-Fig-6015 · 2026-08-02
- Vibe Coding 实战:结合 Roblox API 快速构建 3D 场景应用 — rms80 · 2026-08-02