
Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本
Chrome 150 先喺 Mac 自動重啟,dynamic matching 仲要等
更新下載咗,點解仲未安全?
Chrome 自動下載更新已經好多年,麻煩位係新 binary 放咗落硬碟,記憶體入面嗰批舊 process 仲照行。你一日唔重開,修補就未完整套用。Google 話由整理漏洞、寫修補、測試到推出更新,通常只要一至兩日;反而等用戶重開 Chrome 可以拖得更耐。修補程式公開之後,攻擊者又可以倒推漏洞,專攻仲未更新嘅裝置,呢段空窗就叫 patch gap。
呢個問題喺公司環境尤其實際。員工可以開住幾十個分頁、登入狀態同未交表格成個星期,IT 就算已經推送新版,都要等瀏覽器真正重啟先完成更新。Chromium 官方文件亦提醒,幾乎每次 Chrome 更新都有安全修補,公開咗修補但仍行舊版嘅裝置,會較易俾人用成本較低嘅 N-day 攻擊對付。

圖片:Google
Google 想逐個換走舊 process
Google 研究緊一套叫 dynamic matching 動態替換機制 嘅做法,借 Chrome 本身嘅多 process 架構,依次重開 Renderer、GPU 呢類背景 child process,再載入新版 binary。理想情況下,主瀏覽器唔使成個關閉,安全更新亦可以快啲生效。呢個方向幾合理:Chrome 將分頁、圖像處理同其他工作拆開,本來係為穩定性同隔離風險,而家同一設計亦可以幫手縮短 patch gap。
不過,dynamic matching 仲喺研究同開發階段,Google 只話目標係大部分情況免重開,未交代推出版本。登入 session、表格內容、權限狀態同擴充功能未必全部適合逐個 process 搬過去,所以團隊亦研究保存更多本機狀態,令複雜 session 還原得穩陣啲。只要呢部分未搞掂,完全無感更新仍然有一段路。

圖片:Google
Chrome 150 嘅 Mac 改動已經推出
已經推出嘅安排細好多,亦只明確涵蓋 Chrome 150 for Mac。macOS 用戶關晒視窗之後,app 通常仍然留喺背景;Chrome 150 如果喺呢個「冇開啟用戶視窗」嘅狀態發現有更新等緊,就會自行重啟。換句話講,開住工作視窗時唔會突然斬斷你個 session,Windows 同其他平台亦未有同等承諾。
Google 正轉向每兩星期一個主要 Chrome milestone,同時保留每星期安全更新,仲試緊每星期兩次安全版本。更新越密,次次等人手重開就越唔實際。Mac 呢步係先由風險較低嘅情況入手:冇視窗時先重啟,對用戶干擾較少。dynamic matching 就處理長期唔關瀏覽器嗰批裝置,兩套方法會互相補位。

圖片:Google
Gemini 搵到潛藏 13 年嘅漏洞
更新送得快之前,首先要搵到漏洞。Google 話團隊 2023 年開始用 LLM 擴闊 fuzzing,2026 年初再整咗一套 agent harness,用 Gemini 同其他模型掃更大範圍嘅 Chrome 原始碼。當中搵到一個存在超過 13 年嘅 sandbox escape:Renderer 一旦先俾人攻陷,漏洞可以誘使 browser process 讀取本機檔案。
呢個成績值得睇,但數據全部來自 Google 自述,亦唔代表模型可以包辦安全審核。官方自己都話 fuzzing 對跨越多個元件、要一連串操作先觸發嘅錯誤仍然好有效。模型掃描則喺冇一般網上連線嘅受控機器運行,網絡請求受 allowlist 限制,sub-agent 亦只可以接觸指定原始碼目錄,反映 Google 都當 agent 本身係要防守嘅風險面。
AI 草擬修補,最後仍要人手審核
搵到問題之後,fixing agent 會產生多個候選修補,critic agent 再揀較合適嘅方向,兩者來回檢查功能、程式風格同本地慣例,test-writing agent 就補測試同跑唔同平台組合,最後再交開發者審閱。模型交出嘅係候選方案,唔係自動批准上線嘅修補,人手仍然要判斷改動會唔會引入新漏洞或者令其他功能倒退。
Google 話 Chrome 149 同 150 合共修補咗 1,072 個安全漏洞,多過之前 23 個 milestone 嘅總和;相關工具每 24 小時掃一次程式碼改動,單計 5 月已攔住超過 20 個漏洞進入正式版本。數字相當搶眼,不過更實際嘅觀察點係 patch gap 有冇真係縮短:Mac 自動重啟已經可以開始幫手,公司 IT 之後要留意嘅,係 dynamic matching 幾時推出,同埋實際可以涵蓋幾多類更新。
參考來源
- 9to5Google — Google wants to update Chrome without a full browser restart — original report
- Stronger with every update: How we’re making Chrome and the web safer in the AI Era — Google Chrome Security Team 官方原文,核實 dynamic patching、13 年漏洞、1,072 個漏洞同 AI 安全限制。
- Chrome Security Update FAQ — Chromium 官方文件,解釋更新頻率、N-day 風險同點解所有安全更新都應盡快套用。
- Security Release Management — Chromium 官方安全版本流程,補充修補合併、風險評估同 Stable 發布安排。
- From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code — Google Project Zero 官方背景,交代 LLM 漏洞研究工具由 Naptime 演變成 Big Sleep 嘅脈絡。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。






