谷歌正在重新思考Chrome浏览器的更新方式。原因很直接:AI安全分析工具正以极快的速度发现软件漏洞,导致近几个月来Chrome每次版本发布中包含的错误修复数量急剧增加。为此,谷歌不仅计划提高更新频率,还在积极探索让更新过程对用户更加无感的新机制。
近期谷歌相继发布了Chrome 149与Chrome 150两个主要版本,仅这两个版本合计就修复了1072个漏洞,超过此前23个版本修复数量的总和。这正是大规模网络安全AI模型高速扫描软件缺陷所带来的直接影响。部分漏洞的危害程度不容小觑——其中一个漏洞在Chrome代码库中潜伏长达13年,一旦遭到利用,攻击者可绕过Chrome沙箱机制,直接访问用户本地文件。
面对漏洞识别速度的大幅提升,谷歌同样担忧恶意行为者会借助AI更快地发现软件缺陷。谷歌的目标是确保用户的Chrome始终处于最新或接近最新的状态。为此,谷歌在2026年初宣布将更新周期缩短至两周,目前又在试点每周更新两次的方案,以便更快推送补丁,应对AI驱动的安全威胁。
然而,并非所有用户都会在新版本发布后立即完成更新。Chrome虽然会及时下载并准备好更新包,但仍需用户重启浏览器才能完成安装。谷歌正在探索多种方式来简化这一流程。
在Chrome 150中,谷歌针对macOS平台引入了一种新的更新机制,充分利用了macOS的应用运行特性。在macOS系统中,即便关闭了所有前台窗口,应用程序通常仍会在后台保持运行。当用户在macOS上关闭Chrome 150的窗口但未完全退出时,Chrome可利用这一后台运行状态完成浏览器安装的更新,谷歌将其称为"零窗口重启"更新。当用户下次打开Chrome窗口时,会发现更新已自动完成。
此外,谷歌还在研发一项名为"动态补丁"的技术,旨在改进Chrome的安全模型,使补丁能够在无需重启浏览器的情况下自动安装。谷歌表示目前仍在持续投入动态补丁的研发工作,并表示未来将分享更多进展。
展望未来,用户将看到Chrome更新频率的明显提升,而在macOS平台上,更新的安装过程也将更加顺畅。一旦动态补丁技术成熟落地,将有更多更新在用户毫无察觉的情况下悄然完成。
Q&A
Q1:Chrome 149和Chrome 150一共修复了多少个漏洞?
A:Chrome 149和Chrome 150两个版本合计修复了1072个漏洞,这一数字超过了此前23个版本修复漏洞数量的总和。其中有一个漏洞在Chrome代码库中潜伏了长达13年,若被利用可绕过Chrome沙箱访问本地文件。
Q2:Chrome"零窗口重启"更新机制是怎么工作的?
A:这一机制目前在macOS平台上的Chrome 150中已实装。利用macOS应用在关闭窗口后仍可在后台运行的特性,当用户关闭Chrome窗口但未完全退出程序时,Chrome会趁此机会在后台完成更新安装,用户下次打开窗口时即可看到更新已完成,全程无需手动重启浏览器。
Q3:谷歌的"动态补丁"技术和"零窗口重启"有什么区别?
A:两者目标相似但实现方式不同。"零窗口重启"依赖macOS的后台运行特性,仅适用于macOS平台且需要浏览器处于后台状态。"动态补丁"则是一项更底层的安全模型改进,目标是让补丁在浏览器正常运行时就能直接安装,完全不需要任何形式的重启,适用范围更广。目前该技术仍在研发阶段。