Chrome 148强势更新:AI模式全面落地,单月修补超140个漏洞

谷歌Chrome 浏览器下载

2026年5月,谷歌Chrome浏览器经历了一个极为繁忙的月份——从5月初的148稳定版重磅发布,到月末接连推送两轮大规模安全更新,累计修补超过140个安全漏洞。与此同时,这款占据全球超六成市场份额的浏览器在AI功能上加速落地,并面临美国司法部持续施压的分拆威胁。

一、148版本正式发布:AI模式全面落地

5月5日,谷歌正式向桌面端和Android用户推送了Chrome 148稳定版本。Windows和Mac版版本号为148.0.7778.96/97,Linux版为148.0.7778.96。此次更新的核心亮点是AI功能的全面升级。

用户现在可以直接在地址栏或新标签页向AI智能体提问,该模式能从相关页面聚合信息,以自然语言回答复杂问题,并支持通过澄清提示进行追问。在用户授权后,AI还可以协助自动填充信用卡号码和地址。内置的Gemini聊天机器人扩展至亚太地区49个国家和地区。

在Android平台上,Chrome引入了增强型自动填充功能。该功能利用AI模型解析网页表单,根据用户之前填写类似表单的偏好自动填充字段。此外,新版本还增加了对存储在谷歌钱包中的政府标识符的自动填充支持,涵盖驾照号码、护照号码、国家身份证号码等。

对开发者而言,Chrome 148引入了可与设备端Gemini Nano大语言模型交互的Prompt API,可直接接受文本、图像和音频作为输入并返回结构化结果。该模型在安装时会在设备本地占用约4GB存储空间。

安全方面,Chrome 148修补了127个安全漏洞,数量远远超过Chrome 147版本修补的30个。其中3个被评定为重大等级,包括存在于排版引擎Blink的整数溢出漏洞(CVE-2026-7896),攻击者可利用特制HTML页面触发漏洞导致内存堆损毁。谷歌在漏洞赏金计划中共支付了约13.8万美元,其中一项最高奖励达5.5万美元。

二、中旬再发安全补丁:修复16个漏洞,两个重大级

5月19日,谷歌为桌面和Android版Chrome推送了第二轮安全更新,将Windows和Mac版更新至148.0.7778.178与148.0.7778.179,Linux版更新至148.0.7778.178。本次更新共修补16个安全问题,其中包括两个重大漏洞、9个高風險漏洞及5个中度风险漏洞。

最值得关注的是存在于Linux版Chrome即时通讯组件WebRTC中的CVE-2026-9111,属于内存释放后再存取使用(Use After Free)问题,CVSS严重性评分高达8.8分,攻击者可通过特制HTML页面利用此漏洞执行任意代码。另一个重大漏洞CVE-2026-9110存在于用户界面中,虽CVSS评分仅为4.3分被归为中度风险,但攻击者可通过特制HTML页面实施界面欺骗,谷歌仍将其列为重大等级。

三、月底升级再破记录:151个漏洞,22个重大级

5月27日,谷歌又发布了新一轮安全公告,修补的漏洞数量再创新高。此次更新累计封堵了151个安全漏洞,其中22个被评定为“重大”风险等级,123个为“高风险”,6个为“中度风险”。最新修复的版本号为:Android和Linux版148.0.7778.215,macOS版148.0.7778.215/216,Windows版148.0.7778.216/217。加拿大网络安全中心已发布官方公告,敦促用户和管理员尽快更新至最新版本。

在此之前一周,谷歌开发者团队刚刚完成了16个漏洞的修补工作。此次漏洞数量的大幅增加,暗示其内部检测工具可能在近期发现了更多潜在安全隐患。目前尚未监测到任何漏洞在野外被利用的迹象,但用户仍应尽快更新。

综合来看,整个5月期间谷歌Chrome浏览器发布的安全补丁累计修复超过140个安全漏洞(考虑到下旬151个漏洞已包含此前部分内容),安全更新密度达到了近年来之最。

四、市场霸主Chrome面临拆分危机

从市场数据来看,Chrome依然稳居全球浏览器霸主地位。截至2026年4月,Chrome在全球网页浏览器市场的份额已超过68.02%,相当于全球约41.6亿互联网用户正在使用Chrome。其中韩国市场的份额甚至高达73.27%。

然而,这款拥有绝对市场优势的浏览器正面临前所未有的法律挑战。5月中旬,彭博社报道称美国司法部将在法庭上正式要求谷歌母公司Alphabet出售Chrome浏览器。司法部官员表示,出售Chrome是打破谷歌垄断的关键措施之一。此前联邦法院已判定谷歌在在线搜索领域存在非法垄断行为。谷歌方面对此予以否认,行业组织Chamber of Progress首席执行官Adam Kovacevich表示司法部的要求是“天马行空的”,违反了法律标准。无论法官最终作出何种裁决,预计谷歌都将提起上诉,这一过程可能持续数年甚至最终上达美国最高法院。

五、用户应尽快更新至最新版本

面对5月份密集的安全更新,Chrome用户在安全性上处于有利位置——所有已知漏洞均已通过官方更新修复,无需额外操作。用户可以打开Chrome浏览器,进入设置菜单中的“关于Google Chrome”页面检查更新,系统会自动下载安装最新版本。用户也可直接在Chrome官网下载完整安装包进行覆盖更新。

整个5月,Chrome浏览器在功能上迈出了AI深度集成的重要一步,在安全方面则以超常规的修复力度应对漏洞挑战,在法务层面则继续与反垄断压力周旋。对于数十亿Chrome用户而言,保持浏览器更新至最新版本,依然是确保网络安全的最基本手段。


评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注