Google認為,AI 若只停留在找出漏洞,仍不足以扭轉攻防失衡;真正關鍵是將修補作業大規模自動化。為此,Google透過 Big Sleep 偵測未知漏洞,並以 CodeMender 推進程式碼修復,目標是降低人工處理負擔與漏洞曝險時間。
截至2026年7月19日,Google Cloud已推出整合 Gemini、Wiz與 Mandiant 的 AI 資安防禦平臺,用於漏洞風險排序及修補。Google預期,AI代理未來將貫穿軟體安全開發生命週期(SSDLC),從偵測、判讀到修復形成全天候自動化防禦流程。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google借助AI技術單月修復逾千個Chrome安全漏洞
Chrome廣泛用於網銀、電商與企業系統,瀏覽器漏洞可能成為竊取資料或執行惡意程式的入口。Google近年把傳統程式碼審查、模糊測試與內部AI、大型語言模型結合,用來找出長期潛藏的缺陷;這次成果顯示,AI正大幅提高漏洞偵測與修補規模,對全球網路安全具有指標意義。
Google 7月30日表示,2026年6月推出的Chrome 149與Chrome 150合計修復1,072個安全漏洞;兩版穩定版分別於6月2日及6月30日開始發布。這一數字高於此前23個版本合計的1,036個,修補量在單月內超越過去約兩年的總和;AI亦協助揪出一項已潛藏13年的Chrome舊漏洞。
Google推出AI資安代理CodeMender自動修補漏洞
軟體供應鏈攻擊與開源套件漏洞持續增加,開發團隊往往得從大量警報中判斷哪些問題真正可被利用。Google推出AI資安代理CodeMender,將漏洞驗證、修補程式產生與測試串成自動流程,以降低人工篩選負擔,並縮短高風險缺陷的暴露時間。
截至2026年7月24日,Google已推出CodeMender公開預覽版;系統可在隔離環境中重現並確認漏洞,再自動產生及測試修補程式。工具預設採用Gemini 3.5 Flash,協助開發團隊優先處理已證實可被利用的資安風險。
AI 成為資安雙面刃,Google 與 Anthropic 探討 AI 驅動的防禦與威脅
生成式 AI 正改變資安攻防:攻擊者可用它自動撰寫惡意程式、蒐集情報並擴大攻擊規模,防禦者也能加速分析漏洞與追蹤威脅。Google 威脅情報小組技術長 Shane Huntley 認為,這是企業重新設計資安策略的重要轉折點,事件本身不涉及交易金額。
最新進展顯示,AI 已同時提升攻擊速度與防禦能力;Google 警告駭客可更快速、大規模發動行動,Anthropic 的 Claude Mythos 模型則展現發現未知漏洞的潛力。相關資料未提供具體發布日期、漏洞數量或金額,現階段重點仍是驗證模型表現並建立防護機制。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。