谷歌發布 Chrome 152:人工智慧對漏洞挖掘的影響

  • 已修復 327 個安全漏洞,其中 10 個漏洞的嚴重性極高,CVSS 評分高達 9.6。
  • 谷歌已在內部應用人工智慧技術來偵測絕大多數此類漏洞。
  • ANGLE、Aura 和 Chromecast 等關鍵組件中存在嚴重的釋放後使用記憶體錯誤,這些錯誤已修復。

網路安全專家分析電腦螢幕上的加密數據,以偵測安全漏洞。

如果你每天都使用Google瀏覽器,最好不要掉以輕心,檢查一下你安裝的版本。谷歌剛剛發布了Chrome 152版本,這是一個重大更新,修復了許多安全漏洞,這些漏洞可能為惡意攻擊者打開方便之門。

此次更新最引人注目不僅在於補丁的數量,更在於它們的發現方式。事實證明,Google在人工智慧領域取得了長足進步,利用人工智慧技術抓取自身程式碼,以驚人的速度檢測出漏洞,其速度之快令任何人類團隊都嘆為觀止。這項妙招大大提升了今年迄今修復的漏洞數量,目前已超過 2.000 個修補程式。

彗星與困惑人工智慧
相關文章:
Perplexity 的 AI 驅動型 Comet:優勢、風險及與 Chrome 的比較

修正後故障的X光片

網路安全專家團隊正在協作進行資料保護和漏洞修復工作。

總共修復了 327 個漏洞。雖然大多數屬於中等程度的缺陷,但有 10 個被標記為嚴重漏洞,其中一些在 CVSS v3 評分中高達 9.6 分(滿分 10 分)。這些問題大多是眾所周知的「釋放後使用」錯誤,即程式試圖使用已被擦除的記憶體時發生的錯誤,這會造成混亂,並可能被駭客利用。

為了讓您了解問題所在,受影響最大的部件是:

  • 角度: 轉換圖形的層,CVE-2026-79282 就是在這裡被發現的(這是一個非常嚴重的漏洞,以至於谷歌向報告此漏洞的研究員 Goodluck 支付了 25.000 美元)。
  • 光環與景色: 使用者介面框架,受 CVE-2026-79290 和 CVE-2026-79052 影響。
  • Chromecast 和安全瀏覽: 出現輸入驗證和記憶體故障的關鍵元件。

除了上述嚴重漏洞外,還有 61 個其他高風險漏洞會影響WebGL、V8、WebRTC 和沙箱等子系統。這些漏洞包括緩衝區溢位和資料洩露,如果被惡意網站利用,可能會導致攻擊者在您的電腦上執行任意程式碼。

相關文章:
如何在Google瀏覽器中執行安全性檢查:完整指南

根據系統進行版本控制和部署

電腦安全分析師使用多個顯示器追蹤軟體程式碼中的漏洞。

為避免任何意外情況,此次更新將分階段推出。 Linux 使用者的穩定版本為 152.0.7977.64,而Windows 和 macOS使用者的版本號碼範圍為 .64 至 .65。谷歌通常會在漏洞公佈幾天後才公佈其技術細節,以便所有用戶有時間進行更新,並防止攻擊者快速開發出利用漏洞的程式。

值得一提的是,雖然人工智慧在 299 個案例中完成了內部的髒活累活,但獎勵計畫仍然有效,獎勵那些發現機器無法發現的高價值缺陷的外部專家。

除了安全之外:Chrome 內部正在醞釀什麼?

在現代科技環境下從事網路安全工作的年輕技術專業人員。

這不只是關上門鎖那麼簡單。谷歌正在開發一些有望改變我們瀏覽方式的功能,儘管這些功能尚未正式發布。有傳言稱,我們將看到將網頁文章轉換為播客的功能、可從任何視窗啟動搜尋的浮動搜尋欄,以及一個專門用於記錄與Gemini交互歷史的版塊。

相關文章:
適用於安卓系統的Google瀏覽器優化技巧:完整優化指南

如何立即趕上進度

網路安全專業人員監控資料系統,以確保系統穩定性和安全性。

為避免任何問題,最好強制更新。只需點擊三點選單,選擇“幫助”,然後點擊“關於 Google Chrome ”。瀏覽器將自動完成剩餘步驟,並提示您重新啟動瀏覽器以套用變更。如果您管理公司團隊,請確保所有終端盡快更新至 152 版本。

雖然其他瀏覽器(如 Firefox)也發布了 152 版本來修復 WebRender 等元件中的遠端執行漏洞和沙箱逃逸漏洞,但就 Chrome 而言,目前尚未確認存在活躍攻擊,這令人欣慰,但這並非忽視安全修補程式的理由,該修補程式旨在保護我們的機密資訊和系統穩定性。

相關文章:
如何提升安卓系統上Google瀏覽器的速度:完整優化指南

它可能會讓你感興趣:
如何在安卓版Chrome瀏覽器中封鎖廣告:完整指南及替代方案
在 Google 中將其新增為首選來源