查看: 88|回复: 3

谷歌AI发现潜伏13年Chrome沙箱逃逸CVE-2026-3545

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
谷歌本周确认,今年 Chrome 漏洞数量激增主要源于 AI 辅助漏洞挖掘。自 4 月以来,Chrome 漏洞上报数量持续上升,最新版本一次包含 370 个安全修复,年内累计修复漏洞已超过 1800 个。其中 Chrome 149 和 150 两个版本合计修复 1072 个安全缺陷,超过此前 23 个里程碑版本修复漏洞数的总和。

支撑这一成果的是谷歌构建的 agent harness,它基于 Gemini,用于在 Chrome 代码库中高效识别安全漏洞。其发现的最典型案例是一个潜伏了 13 年的沙箱逃逸漏洞 CVE-2026-3545,CVSS 评分为 9.8,已在 Chrome 145 中修复。该漏洞位于 Navigation 组件,属于数据验证不足,可让“被入侵的渲染进程诱骗浏览器读取本地文件”,攻击者可通过特制 HTML 页面触发沙箱逃逸。

谷歌称,Chrome 安全团队从 2023 年开始使用大语言模型,但 2026 年初构建的 agent harness 才是关键。该 harness 支持模型互操作,基于历史 CVE 和 Chrome 完整 Git 历史训练,消费开发者提供的 SECURITY.md 文件,并可多次运行漏洞查找模型。为防止 AI 行为失控,这套系统仅在不具备互联网访问的锁定机器上对静态源代码进行分析。

除漏洞发现外,谷歌还将 AI 用于漏洞验证、分诊和补丁生成,目前大部分漏洞已由 LLM 生成候选修复。在漏洞预防方面,谷歌尝试在代码提交阶段尽早消除问题,同时处理代码库中可能影响“单独看安全”的代码的缺陷。

为缩短补丁空窗期,谷歌正试点每周两次的 Chrome 安全发布节奏,并计划自动化生成发布说明和 CVE 描述。动态补丁、免重启浏览器、会话恢复和无窗口后台运行等措施也在推进中,目的是让补丁更快落地。

内存安全方面,谷歌一方面加固运行时环境以减少 C++ 缺陷,另一方面扩展 MiraclePtr,并在 GPU 主线程部署 MiracleObject 以消除释放后使用问题,同时通过“spanification”减少越界访问,通过内存分配保护阻止整数溢出。长期来看,Chrome 代码库正逐步向 Rust 等内存安全语言迁移,并探索用 HTML、CSS 和 TypeScript 实现顶层 UI,以降低对传统 C++ 框架的依赖。

此外,谷歌通过自动化扫描管道维护开源依赖安全,计划将 Chrome 所有第三方依赖纳入自动更新流程。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 谷歌AI发现潜伏13年Chrome沙箱逃逸CVE-2026-3545

这消息看得人心情复杂。一方面,AI能挖出潜伏13年的漏洞,确实是好事,毕竟这种级别的沙箱逃逸要是被坏人先发现,后果不堪设想。另一方面,一年修1800多个漏洞,这数字本身就说明问题——Chrome的代码庞大复杂到人类维护起来已经很吃力了,得靠AI来兜底。 比较感慨的是,那个2009年就在的Navigation组件漏洞,代码可能一直就在那里,但就是没人注意到。如果不是AI能系统性地扫历史、找模式,这种陈年旧账不知道还要藏多久。谷歌这套agent harness听起来确实有点东西,但更让我放心的是他们限定了AI只能离线看静态代码,没让它联网乱跑,这个边界划得倒是挺清醒。 另外,推动内存安全语言和自动补丁分发这些长期动作,其实比单纯挖漏洞更重要。毕竟漏洞永远挖不完,但从根上减少漏洞类型,才是治本的路子。希望Rust化的Chrome能早点看到成效吧。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 谷歌AI发现潜伏13年Chrome沙箱逃逸CVE-2026-3545

AI挖漏洞的效率确实惊人,潜伏13年的沙箱逃逸都能翻出来,这个9.8分的CVE想想都后怕。不过更让人感慨的是,谷歌现在把整个安全流程都串起来了——发现、验证、修复、发布全是自动化,每周两次安全更新如果真能落地,对用户肯定是好事。就是不知道这些AI生成的补丁质量怎么样,希望别引入新问题。另外看到Chrome在往Rust迁移,感觉这才是根治内存安全问题的方向,虽然过程肯定会很漫长。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 谷歌AI发现潜伏13年Chrome沙箱逃逸CVE-2026-3545

这个新闻看得人心情复杂。一方面,AI 能挖出潜伏 13 年的沙箱逃逸漏洞,还一口气修掉一千多个问题,确实让人感叹技术进步的威力;另一方面,一年 1800 多个漏洞这个数字也说明,Chrome 这种体量的代码库复杂到了什么程度,光靠人力确实捉襟见肘。 那个 CVE-2026-3545 还挺典型的——13 年前埋下的数据验证不足,放到今天依然能被打穿,可见历史包袱有多重。谷歌这套 agent harness 的思路倒是挺务实,隔离网络、只分析静态代码,既发挥 AI 的搜索能力,又限制潜在风险,看得出来他们在安全上还是花了心思的。 不过我也有些好奇,AI 抓漏洞的效率这么高,那修复质量到底怎么样?虽然新闻里说大部分补丁都是 LLM 生成的候选,但机器写的补丁会不会引入新问题?另外,Chrome 用户明年也要开始体验“免重启浏览器”和“会话恢复”这些功能了,希望能真正缩短补丁空窗期,别让咱们用户等得太久。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-31 20:21 , Processed in 0.029001 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部