标签
谷歌正在使用AI和大语言模型自动化Chrome漏洞的发现、分类和修复,使得6月份修复的漏洞数量超过了过去两年的总和,其中包括一个存在13年之久的沙箱逃逸漏洞。
谷歌在 macOS 上的 Chrome 150 引入了“零窗口重启”机制,可在浏览器后台运行时安装更新;该公司还在开发“动态修补”功能,以实现无需重启即可应用安全补丁。
谷歌报告称,AI工具帮助其在2026年6月修复了Chrome中的1072个安全漏洞,比过去两年的总和还多,凸显了向自动化漏洞发现的转变。
Google的Chrome浏览器因AI漏洞挖掘发现大量安全问题,将补丁更新频率提升至每周两次。Chrome安全团队报告称,仅6月份就修复了1072个漏洞,这得益于内部AI工具。
Google正在为Chrome开发动态修补技术,无需重启浏览器即可应用更新,旨在实现无缝更新以应对AI驱动的攻击。
Google Devs 宣布了Chrome最新的Web开发功能、项目和API,重点介绍了Google I/O的更新和新版Chrome。
Chrome在未经用户同意的情况下,悄然注册了全局键盘快捷键(Mac上为Ctrl+G,Windows上为Alt+G)来打开Gemini弹窗,引发了对其用户不友好行为的批评。
WebMCP是Chrome提出的一个Web标准,通过结构化工具定义使AI代理能够更可靠地与网页交互,提高任务完成准确率。
新的HTML元素<usermedia>允许开发者以声明方式访问用户的摄像头和麦克风,通过更直观地处理权限,提升了安全性和用户体验。从Chrome 151开始可用。
Chrome V8 JIT编译器中的单一漏洞CVE-2026-6307,允许攻击者在V8沙箱内获得任意读写原语并逃逸沙箱,实现远程代码执行,影响自Chrome 106及更高版本。
Google Workspace 开始警告 Firefox 用户,他们必须使用 Chrome 才能访问其帐户,并威胁将来会阻止非 Chrome 浏览器。
一位开发者发现谷歌将 Gemini Nano 4B 大语言模型内置到 Chrome 中,并创建了一个兼容 OpenAI 的 API 封装用于本地使用,无需 API 密钥或外部网络调用。
一位开发者开源了 patchright-cli,这是一个轻量级 CLI,使用 Patchright 让 AI 代理能够操控真实的 Google Chrome 浏览器,旨在避免在网站上被检测。
Google Chrome 向 Manifest V3 的过渡消除了 Manifest V2 扩展的最后漏洞,实质上将在2026年6月前终止对 uBlock Origin 等流行广告拦截器的支持。
Google Chrome 正在推行 Manifest V3,该版本禁用了 uBlock Origin 等广告屏蔽器的绕过方法,预计 Microsoft Edge 和 Opera 也将实施类似的限制。
Google Chrome在一次更新中修复了创纪录的429个安全缺陷,其中仅有四分之一来自外部研究人员,其余得益于支持Mythos的模型实现了自动化漏洞发现与修补。
展示了一个名为 open-browser-use 的开源工具,能让 AI Agent 像人一样操作 Chrome 浏览器,完成在 Airbnb 上查找住处并预约的全流程,包括主动咨询房东。
Browser Use Terminal 是一款全新的 CLI 工具,可将你的终端变成一个浏览器代理,让你能够运行浏览器任务并控制真实的 Chrome 浏览器。