Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本
3C 產品

Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本

圖片:via 9to5Google — https://9to5google.com/2026/07/30/chrome-security-ai-llm/
TechLab 編輯部(譯)·

Chrome 150 先喺 Mac 自動重啟,dynamic matching 仲要等

更新下載咗,點解仲未安全?

Chrome 自動下載更新已經好多年,麻煩位係新 binary 放咗落硬碟,記憶體入面嗰批舊 process 仲照行。你一日唔重開,修補就未完整套用。Google 話由整理漏洞、寫修補、測試到推出更新,通常只要一至兩日;反而等用戶重開 Chrome 可以拖得更耐。修補程式公開之後,攻擊者又可以倒推漏洞,專攻仲未更新嘅裝置,呢段空窗就叫 patch gap

呢個問題喺公司環境尤其實際。員工可以開住幾十個分頁、登入狀態同未交表格成個星期,IT 就算已經推送新版,都要等瀏覽器真正重啟先完成更新。Chromium 官方文件亦提醒,幾乎每次 Chrome 更新都有安全修補,公開咗修補但仍行舊版嘅裝置,會較易俾人用成本較低嘅 N-day 攻擊對付。

Google 官方 Chrome 安全更新文章嘅主視覺畫面

圖片:Google

Google 想逐個換走舊 process

Google 研究緊一套叫 dynamic matching 動態替換機制 嘅做法,借 Chrome 本身嘅多 process 架構,依次重開 Renderer、GPU 呢類背景 child process,再載入新版 binary。理想情況下,主瀏覽器唔使成個關閉,安全更新亦可以快啲生效。呢個方向幾合理:Chrome 將分頁、圖像處理同其他工作拆開,本來係為穩定性同隔離風險,而家同一設計亦可以幫手縮短 patch gap。

不過,dynamic matching 仲喺研究同開發階段,Google 只話目標係大部分情況免重開,未交代推出版本。登入 session、表格內容、權限狀態同擴充功能未必全部適合逐個 process 搬過去,所以團隊亦研究保存更多本機狀態,令複雜 session 還原得穩陣啲。只要呢部分未搞掂,完全無感更新仍然有一段路。

Chrome 漏洞由發現、修補到推出更新嘅流程圖

圖片:Google

Chrome 150 嘅 Mac 改動已經推出

已經推出嘅安排細好多,亦只明確涵蓋 Chrome 150 for Mac。macOS 用戶關晒視窗之後,app 通常仍然留喺背景;Chrome 150 如果喺呢個「冇開啟用戶視窗」嘅狀態發現有更新等緊,就會自行重啟。換句話講,開住工作視窗時唔會突然斬斷你個 session,Windows 同其他平台亦未有同等承諾。

Google 正轉向每兩星期一個主要 Chrome milestone,同時保留每星期安全更新,仲試緊每星期兩次安全版本。更新越密,次次等人手重開就越唔實際。Mac 呢步係先由風險較低嘅情況入手:冇視窗時先重啟,對用戶干擾較少。dynamic matching 就處理長期唔關瀏覽器嗰批裝置,兩套方法會互相補位。

Google 比較各個 Chrome milestone 安全漏洞修補數量嘅圖表

圖片:Google

Gemini 搵到潛藏 13 年嘅漏洞

更新送得快之前,首先要搵到漏洞。Google 話團隊 2023 年開始用 LLM 擴闊 fuzzing,2026 年初再整咗一套 agent harness,用 Gemini 同其他模型掃更大範圍嘅 Chrome 原始碼。當中搵到一個存在超過 13 年嘅 sandbox escape:Renderer 一旦先俾人攻陷,漏洞可以誘使 browser process 讀取本機檔案。

呢個成績值得睇,但數據全部來自 Google 自述,亦唔代表模型可以包辦安全審核。官方自己都話 fuzzing 對跨越多個元件、要一連串操作先觸發嘅錯誤仍然好有效。模型掃描則喺冇一般網上連線嘅受控機器運行,網絡請求受 allowlist 限制,sub-agent 亦只可以接觸指定原始碼目錄,反映 Google 都當 agent 本身係要防守嘅風險面。

AI 草擬修補,最後仍要人手審核

搵到問題之後,fixing agent 會產生多個候選修補,critic agent 再揀較合適嘅方向,兩者來回檢查功能、程式風格同本地慣例,test-writing agent 就補測試同跑唔同平台組合,最後再交開發者審閱。模型交出嘅係候選方案,唔係自動批准上線嘅修補,人手仍然要判斷改動會唔會引入新漏洞或者令其他功能倒退。

Google 話 Chrome 149 同 150 合共修補咗 1,072 個安全漏洞,多過之前 23 個 milestone 嘅總和;相關工具每 24 小時掃一次程式碼改動,單計 5 月已攔住超過 20 個漏洞進入正式版本。數字相當搶眼,不過更實際嘅觀察點係 patch gap 有冇真係縮短:Mac 自動重啟已經可以開始幫手,公司 IT 之後要留意嘅,係 dynamic matching 幾時推出,同埋實際可以涵蓋幾多類更新。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook