如果你每天都使用Google瀏覽器,最好不要掉以輕心,檢查一下你安裝的版本。谷歌剛剛發布了Chrome 152版本,這是一個重大更新,修復了許多安全漏洞,這些漏洞可能為惡意攻擊者打開方便之門。
此次更新最引人注目不僅在於補丁的數量,更在於它們的發現方式。事實證明,Google在人工智慧領域取得了長足進步,利用人工智慧技術抓取自身程式碼,以驚人的速度檢測出漏洞,其速度之快令任何人類團隊都嘆為觀止。這項妙招大大提升了今年迄今修復的漏洞數量,目前已超過 2.000 個修補程式。
修正後故障的X光片

總共修復了 327 個漏洞。雖然大多數屬於中等程度的缺陷,但有 10 個被標記為嚴重漏洞,其中一些在 CVSS v3 評分中高達 9.6 分(滿分 10 分)。這些問題大多是眾所周知的「釋放後使用」錯誤,即程式試圖使用已被擦除的記憶體時發生的錯誤,這會造成混亂,並可能被駭客利用。
為了讓您了解問題所在,受影響最大的部件是:
- 角度: 轉換圖形的層,CVE-2026-79282 就是在這裡被發現的(這是一個非常嚴重的漏洞,以至於谷歌向報告此漏洞的研究員 Goodluck 支付了 25.000 美元)。
- 光環與景色: 使用者介面框架,受 CVE-2026-79290 和 CVE-2026-79052 影響。
- Chromecast 和安全瀏覽: 出現輸入驗證和記憶體故障的關鍵元件。
除了上述嚴重漏洞外,還有 61 個其他高風險漏洞會影響WebGL、V8、WebRTC 和沙箱等子系統。這些漏洞包括緩衝區溢位和資料洩露,如果被惡意網站利用,可能會導致攻擊者在您的電腦上執行任意程式碼。
根據系統進行版本控制和部署

為避免任何意外情況,此次更新將分階段推出。 Linux 使用者的穩定版本為 152.0.7977.64,而Windows 和 macOS使用者的版本號碼範圍為 .64 至 .65。谷歌通常會在漏洞公佈幾天後才公佈其技術細節,以便所有用戶有時間進行更新,並防止攻擊者快速開發出利用漏洞的程式。
值得一提的是,雖然人工智慧在 299 個案例中完成了內部的髒活累活,但獎勵計畫仍然有效,獎勵那些發現機器無法發現的高價值缺陷的外部專家。
除了安全之外:Chrome 內部正在醞釀什麼?

這不只是關上門鎖那麼簡單。谷歌正在開發一些有望改變我們瀏覽方式的功能,儘管這些功能尚未正式發布。有傳言稱,我們將看到將網頁文章轉換為播客的功能、可從任何視窗啟動搜尋的浮動搜尋欄,以及一個專門用於記錄與Gemini交互歷史的版塊。
如何立即趕上進度

為避免任何問題,最好強制更新。只需點擊三點選單,選擇“幫助”,然後點擊“關於 Google Chrome ”。瀏覽器將自動完成剩餘步驟,並提示您重新啟動瀏覽器以套用變更。如果您管理公司團隊,請確保所有終端盡快更新至 152 版本。
雖然其他瀏覽器(如 Firefox)也發布了 152 版本來修復 WebRender 等元件中的遠端執行漏洞和沙箱逃逸漏洞,但就 Chrome 而言,目前尚未確認存在活躍攻擊,這令人欣慰,但這並非忽視安全修補程式的理由,該修補程式旨在保護我們的機密資訊和系統穩定性。