最重要的数字是 1,072:Chrome 149 和 150 这两个六月交付的里程碑中修复的安全漏洞数。在 7 月 30 日题为'Stronger with every update'的文章中,Chrome 安全团队表示,这超过了此前 23 个里程碑修复漏洞的总和,按 TechCrunch 的统计是两年 1,036 个。同一篇文章点名了发现者的雇主:一个由 Gemini 驱动的智能体框架,从今年年初开始扫描整个 Chrome 代码库,谷歌称其效率更高、误报更少,优于其前身。

这个框架的谱系就是 AI 漏洞狩猎的简史:2023 年用 LLM 增强模糊测试,2024 年与 Project Zero 的 Naptime 项目,2025 年与 Google DeepMind 的 Big Sleep,再到如今的通用框架。它携带着包含所有历史 CVE 和 Chrome 完整 Git 历史的知识库、用于信任边界的 SECURITY.md 文件、一个批评者智能体,以及为应对模型非确定性而进行的重复扫描。它的战利品陈列里已经有一个沙箱逃逸漏洞,可让被攻破的渲染进程读取本地文件,用谷歌的话说,这个漏洞在代码库中悄悄存活了 13 年以上。这样的系统离不开护栏,谷歌称被分析的代码静态存放在无通用互联网访问的锁定机器上,受网络白名单限制。

流水线的数字显示了当'发现'不再是约束时会发生什么。到三月,漏洞奖励计划收到的报告量已超过 2025 全年,迫使谷歌重新定义范围,只接受对内部发现有增量价值的提交。四阶段自动化分诊(过滤垃圾信息、复现概念验证、丰富严重级别元数据、自动指派)按谷歌估算每月节省数百个开发者工时。Big Sleep 和负责写修复的 CodeMender 现在每 24 小时在所有变更列表上跑一次 CI,五月它们拦截了 20 多个可能进入生产环境的漏洞,其中一个被评为严重级。在另一端,Chrome 正在试行每周两次安全发布以缩小补丁缺口,macOS 上提供自动重启更新,'动态补丁'也在开发中。

诚实的框架来自谷歌自己人。Chrome 工程总监 Doug Turner 告诉 TechCrunch,LLM 已经'从根本上改变了网络安全的经济学,把漏洞发现变成了自动化的工业规模作业';副总裁 Parisa Tabriz 告诉 WIRED,今年是'攻防双方的拐点'。这句话中'攻'的那一半才是值得抓住的:同样的经济学如今也适用于那些怀着更糟意图寻找同样漏洞的人,这就是为什么决定用户是否更安全的数字是补丁节奏,而不是发现数量。微软七月创纪录的 570 个漏洞的 Patch Tuesday 同样是 AI 辅助的,而苹果今年没有激增的 482 个修复说明曲线是真的但不均匀。漏洞一直都在代码里。六月改变的是:找到它们变便宜了,而修复它们成了所有人都能看见的瓶颈。