
Chrome 研發免重開更新:AI 搵漏洞快咗,修補都要追返速度
dynamic patching 仲未推出,現階段定期重開先真正裝妥更新
Chrome 想喺你做緊嘢嗰陣完成修補
Chrome 更新最煩嗰一下,通常唔係下載,而係右上角彈出「重新啟動」之後,你要決定幾時收埋成堆分頁、網上會議同填到一半嘅表格。Google 而家話正投資研發 dynamic patching,目標係瀏覽器運行期間直接換入修正,毋須完整重開。聽落好合理,不過要講清楚:呢個功能仲未正式推出,Google 冇公布日期,適用平台、可處理咩更新同有咩限制亦未交代。
一般嚟講,dynamic patching 會喺程式運行期間換入修正過嘅程式碼,避開整個程式停低再啟動。不過 Chrome 本身有瀏覽器、分頁、GPU、擴充功能等多個程序,仲要保留登入狀態同正在處理嘅內容,要安全咁換碼一啲都唔簡單。部分改動亦可能牽涉太多元件,最後仍然要重開。Google 暫時只講長遠方向,所以未可以當成日後每一款 Chrome 更新都會無感完成。
AI 搵得多 bug,派更新都要跟得切
Google 話,AI 安全工具已經協助團隊搵到同修正數十個 bug;Chrome 149 同 150 合共有 1,072 項 bug fixes,多過之前 23 個主要版本嘅修正總數。呢個數字幾誇張,但唔好誤讀成 1,072 個安全漏洞或者 CVE:Google用嘅口徑係整體 bug fixes,當中可以包括穩定性、相容性同一般程式問題。Chromium 安全團隊另外確認,內部工具已用 AI 協助重現、分析、分流安全報告,V8 嘅 Big Sleep agent 亦可以自動驗證發現。
真正要處理嘅問題,係點樣令修正更快套用到用戶部機。AI 令防守一方搵 bug 快咗,攻擊者同樣可以用工具分析已公開修正、掃描仍未更新嘅裝置。已經有修正但用戶部機仲未套用嗰段空窗,正係 N-day 攻擊鍾意利用嘅位。當修正數量急升,樽頸亦跟住移去測試、派送同真正套用更新;dynamic patching 嘅價值,就係盡量縮短下載完成至修正生效之間嗰段時間。
兩星期一個新版,唔等於兩星期先補漏洞
Chrome 會由 2026 年 9 月 8 日嘅 Chrome 153 起,將主要版本週期由四星期縮到兩星期,涵蓋桌面、Android 同 iOS。Google現有嘅每週安全更新亦唔會俾呢個安排取代;公司甚至考慮一星期派兩次安全更新,追住移動得愈來愈快嘅 AI 攻擊。主要版本、一般 bug fix 同安全修補其實係幾條唔同節奏,1,072 呢個數亦唔應該攞嚟證明 Chrome 突然多咗過千個漏洞。
更新密啲亦會帶來另一個現實問題:每次都等用戶自己重開,提醒愈多,愈容易俾人一直拖。Google喺 Chrome 150 for macOS 已經先行另一種做法:當所有 Chrome 視窗關晒、程式仍留喺背景,而又有更新等緊安裝,Chrome 可以揀呢段空檔自動重開。呢個做法仍然有重啟,只係揀咗較少打擾嘅時間,技術上同 dynamic patching 係兩回事。
而家仍然要重開,尤其係長開 Chrome 嗰批人
喺 dynamic patching 真正推出之前,見到 Chrome 提示更新後仍然要定期重開;亦可以去「設定」內嘅「關於 Chrome」檢查版本。Google話正常重新啟動後會還原原有視窗同分頁,不過表格同編輯內容記得先儲存,開緊會嘅話亦要先處理好。公司同學校啲電腦如果長期開住 Chrome,就要特別留意:下載咗更新,唔等於修正已經生效。下一步要睇 Google 公布 dynamic patching 支援咩平台、邊類修正可以即時套用,同埋遇上失敗時點樣安全還原。
參考來源
- The Verge — Google is working on Chrome updates that don’t require restarts — original report
- Get features faster with Chrome's two-week release cycle — Google 官方公布兩星期主要版本週期、Chrome 153 開始日期同適用平台。
- Chrome Security Quarterly Updates — Chromium 官方交代 AI 工具點樣協助處理安全報告、驗證 bug 同縮短 patch gap。
- An update on Chrome Security updates – shipping security fixes to you faster — Google 官方解釋每週安全更新、N-day 風險同重開後還原分頁。
- State-backed attackers and commercial surveillance vendors repeatedly use the same exploits — Google 威脅分析團隊提供真實 N-day 攻擊背景,說明延遲更新點解有風險。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







