Chrome 148稳定版发布:AI自动填充升级,修复127个安全漏洞
5月8日,据报道谷歌正式发布Chrome浏览器148版本更新。本次更新带来了AI驱动的自动填充和表单工具、新的平台功能、更广泛的HTTP/3支持、面向开发者的API以及大量安全修复。谷歌同时表示,下一个版本Chrome 149计划于6月2日发布。
Chrome 148对AI模式进行了优化。用户现在可以通过地址栏或新标签页直接询问AI智能体。该模式能够从相关页面聚合信息,以自然语言回答复杂问题,并支持用户通过澄清提示进行追问。
更新后,在用户同意的前提下,AI模式可协助自动填充信用卡号码和地址信息。同时,内置的Gemini聊天机器人的服务范围扩展至亚太地区的49个国家和地区。在Android设备上,Chrome新增了增强型自动填充功能,利用AI模型解释网页表单,并根据用户以往填写类似表单的方式自动填充字段。
此外,本次发布还增加了对存储在谷歌钱包中的政府标识符的自动填充支持,包括驾照号码、护照号码、国家身份证号码、Known Traveler Number以及Redress Control Number。
创建个人资料的界面视觉设计已焕然一新,功能保持不变。同时,ChromeOS现已支持垂直标签栏——此前该视图已在Linux、macOS和Windows平台上提供。Android版Chrome新增一项设置,允许网站使用近似位置而非精确位置。Web Serial API在Android上获得支持,可通过串口连接设备,包括USB和蓝牙串行接口。
Chrome 148改进了网站上HTTP/3的采用与检测机制。本次发布引入了一个用于与大型语言模型交互的Prompt API,可接受文本、图像和音频作为输入,并返回结构化结果。该API使用本地设备上的Gemini Nano模型,该模型会在指定子目录中安装一个约4GB的权重文件。
其他开发者更新包括:SharedWorker新增extendedLifetime选项,允许在所有客户端断开连接后保持工作线程运行;CSS容器查询现可通过名称引用容器;text-decoration-skip-ink属性新增all值;媒体元素可使用loading=lazy实现延迟加载;浏览器增加了对Open Font avar表第二版本的支持。
Chrome 148共修复了127个漏洞,其中许多是通过AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer及AFL等自动化工具发现的。有三个问题被评为严重级别,涉及Blink中的整数溢出、Chromoting中的使用后释放以及移动内存损坏,谷歌表示这些问题均可能允许代码在浏览器沙盒外执行。