馬克雷達MARK RADAR
關於
EN
登入

Google Chrome 補丁揭示 AI 瀏覽器整合之資安風險

2 篇報導 · 首次偵測 2026-03-03 · 最後活動 2026-03-03

Palo Alto Networks 旗下 Unit 42 指出,瀏覽器整合 Gemini 等 AI 助手後,為代替使用者完成任務,必須取得較高權限並接觸分頁、本機檔案與瀏覽器核心功能。這使 AI 助手可能成為攻擊者下達指令的渠道,形成傳統瀏覽器未有的新攻擊面。

Google 於 1 月修補 Chrome 高風險漏洞;研究顯示,惡意擴充套件可劫持 Gemini 側邊面板,進而讀取使用者本機檔案。Unit 42 認為,這次補丁證明 AI 與瀏覽器深度整合後,既有擴充套件風險可能被放大,業者必須持續檢查權限邊界與指令傳遞機制。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google借助AI技術單月修復逾千個Chrome安全漏洞2026-07-31 · 2 報導 · 相似 0.80

Chrome廣泛用於網銀、電商與企業系統,瀏覽器漏洞可能成為竊取資料或執行惡意程式的入口。Google近年把傳統程式碼審查、模糊測試與內部AI、大型語言模型結合,用來找出長期潛藏的缺陷;這次成果顯示,AI正大幅提高漏洞偵測與修補規模,對全球網路安全具有指標意義。

Google 7月30日表示,2026年6月推出的Chrome 149與Chrome 150合計修復1,072個安全漏洞;兩版穩定版分別於6月2日及6月30日開始發布。這一數字高於此前23個版本合計的1,036個,修補量在單月內超越過去約兩年的總和;AI亦協助揪出一項已潛藏13年的Chrome舊漏洞。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)