Google 運用 AI Agent 大幅加速 Chrome 穩定版漏洞修補,單月修復數創下歷史新高
為何重要
這標誌著 AI 從模型研究進入底層軟體供應鏈的關鍵轉折點:不再僅限於靜態偵測,而是具備自產生修補程式碼、編寫測試與整合進 CI/CD 的自主能力。對產業而言,這證明瞭「多智慧體協作框架」在處理龐大程式碼庫的安全性上具備商業可行性與經濟效益。
Google 宣佈透過匯入大型語言模型與多智慧體工作流程,在 Chrome 穩定版中大幅提速漏洞發現與修補流程,在短時間內達成前所未有的防禦密度。
- 近兩個里程碑版本(穩定版 149 與 150)合計修復 1072 個安全漏洞,打破了過去 23 個里程碑累計修復數的紀錄。
- 與 Google DeepMind 建立的 BigSleep 和 CodeMender 工具,僅在 5 月就攔截了超過 20 個進入生產環境的漏洞,包括一個關鍵的 S1+ 問題。
- 自動化分類流程每月為開發團隊節省數百小時時數,且測試寫入代理能將修復準備時間縮短數週。