馬克雷達MARK RADAR
關於
EN
登入

Google 推動 AI 自動化修補漏洞,強化資安防禦核心

2 篇報導 · 首次偵測 2026-04-27 · 最後活動 2026-05-28

Google認為,AI 若只停留在找出漏洞,仍不足以扭轉攻防失衡;真正關鍵是將修補作業大規模自動化。為此,Google透過 Big Sleep 偵測未知漏洞,並以 CodeMender 推進程式碼修復,目標是降低人工處理負擔與漏洞曝險時間。

截至2026年7月19日,Google Cloud已推出整合 Gemini、Wiz與 Mandiant 的 AI 資安防禦平臺,用於漏洞風險排序及修補。Google預期,AI代理未來將貫穿軟體安全開發生命週期(SSDLC),從偵測、判讀到修復形成全天候自動化防禦流程。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google借助AI技術單月修復逾千個Chrome安全漏洞2026-07-31 · 2 報導 · 相似 0.83

Chrome廣泛用於網銀、電商與企業系統,瀏覽器漏洞可能成為竊取資料或執行惡意程式的入口。Google近年把傳統程式碼審查、模糊測試與內部AI、大型語言模型結合,用來找出長期潛藏的缺陷;這次成果顯示,AI正大幅提高漏洞偵測與修補規模,對全球網路安全具有指標意義。

Google 7月30日表示,2026年6月推出的Chrome 149與Chrome 150合計修復1,072個安全漏洞;兩版穩定版分別於6月2日及6月30日開始發布。這一數字高於此前23個版本合計的1,036個,修補量在單月內超越過去約兩年的總和;AI亦協助揪出一項已潛藏13年的Chrome舊漏洞。

Google推出AI資安代理CodeMender自動修補漏洞2026-07-24 · 1 報導 · 相似 0.82

軟體供應鏈攻擊與開源套件漏洞持續增加,開發團隊往往得從大量警報中判斷哪些問題真正可被利用。Google推出AI資安代理CodeMender,將漏洞驗證、修補程式產生與測試串成自動流程,以降低人工篩選負擔,並縮短高風險缺陷的暴露時間。

截至2026年7月24日,Google已推出CodeMender公開預覽版;系統可在隔離環境中重現並確認漏洞,再自動產生及測試修補程式。工具預設採用Gemini 3.5 Flash,協助開發團隊優先處理已證實可被利用的資安風險。

AI 成為資安雙面刃,Google 與 Anthropic 探討 AI 驅動的防禦與威脅2026-05-07 · 1 報導 · 相似 0.80

生成式 AI 正改變資安攻防:攻擊者可用它自動撰寫惡意程式、蒐集情報並擴大攻擊規模,防禦者也能加速分析漏洞與追蹤威脅。Google 威脅情報小組技術長 Shane Huntley 認為,這是企業重新設計資安策略的重要轉折點,事件本身不涉及交易金額。

最新進展顯示,AI 已同時提升攻擊速度與防禦能力;Google 警告駭客可更快速、大規模發動行動,Anthropic 的 Claude Mythos 模型則展現發現未知漏洞的潛力。相關資料未提供具體發布日期、漏洞數量或金額,現階段重點仍是驗證模型表現並建立防護機制。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)