谷歌调整安卓安全更新策略:月更不再全量、季更集中修复,7 月首现零漏洞修复
9 月 15 日消息,科技媒体 Android Authority 于 9 月 13 日发布博文,报道称是谷歌正计划为安卓系统引入“基于风险的安全更新系统”(RBUS),优先在每月更新中修复处于被主动利用或已知攻击链中的高风险漏洞,其余漏洞集中在每季度发布。

援引该媒体报道,在过去 10 年间,谷歌每月都会发布安卓安全公告,列出当月修复的各类漏洞,并提前约 30 天向 OEM 提供私有版本,以便测试与整合。
然而安卓系统庞大复杂,漏洞发现与修补周期不一,再加上 OEM 定制与运营商审批等环节,许多设备难以获得及时更新,尤其是中低端机型往往只能每隔 2~3 个月才能更新一次。
谷歌为提升整体防护效率,计划推出“基于风险的安全更新系统”(RBUS)。该策略将每月更新限定为仅包含高风险漏洞,例如正被主动利用或属于已知攻击链的漏洞,其余修复推迟到季度更新中发布。
高风险定义并不仅依赖漏洞的“严重”或“高”评级,更注重漏洞的实际威胁程度,这样可显著减少 OEM 每月需处理的补丁数量,降低测试与发布压力。

RBUS 实施后,每月安全公告可能出现“零修复”的情况,例如在 2025 年 7 月的公告中,打破了这一长达十年的趋势:在迄今为止发布的 120 份公告中,这是有史以来第一次没有列出任何漏洞。
而季度公告则会明显膨胀,如 9 月便集中披露了 119 个漏洞。谷歌鼓励 OEM 至少保持季度更新,以最大化用户安全,同时允许部分厂商在符合合规要求或自身策略下继续每月更新。
谷歌表示,Android 与 Pixel 设备持续优先修补高风险漏洞,并在系统底层引入 Rust 等内存安全语言及硬件级防护机制。
不过,隐私安全项目 GrapheneOS 指出,季度更新提前数月向 OEM 披露,可能增加漏洞细节外泄的机会,给予攻击者更长的利用窗口。此外,谷歌也不再为每月更新开放源代码,这让大多数定制 ROM 难以保持月更节奏。
对于用户而言,如果设备原本就按月接收更新,体验不会改变;而对于更新频率较低的设备,新策略有望提高补丁发布的一致性与覆盖面。但这也意味着安全防护更多依赖季度集中更新,行业需平衡效率与潜在风险。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
联想IdeaPad Slim 5i超薄本13.3英寸轻薄本评测
联想推出13 3英寸超薄本IdeaPadSlim5i13IWC11,重1 19千克,厚度14 3毫米,便携性突出。配备54 7Wh电池,本地视频播放续航可达24 7小时。屏幕可选1600p分辨率、120Hz刷新率与100%sRGB色域。搭载IntelCore5或7处理器,支持内存与存储扩展。售价与上市时间暂未公布。
神舟二十三号飞天圆梦 香港同胞共襄航天盛举
神舟二十三号载人飞行任务将于5月24日发射,乘组包括香港载荷专家黎家盈。她作为中国首位执行飞行任务的港澳女性载荷专家,体现了国家航天事业对港澳人才的开放融合。此次任务承载着香港同胞的航天梦想,是港澳融入国家发展大局、深化人才共育的生动实践,彰显了“一国两制”下的协。
具身智能应用场景加速落地 行业商业化进程何时到来
具身智能在工业场景的应用持续深化,如AI剥虾机与纺织机器人已展现处理复杂、小批量任务的潜力。当前行业在巡检、制造等多领域布局,但大规模商业化仍需突破成本与泛化能力等瓶颈,投资回报率成为衡量场景成熟的关键。
霍启刚祝贺黎家盈入选神舟二十三号载人飞行任务
霍启刚祝贺黎家盈参与神舟二十三号载人飞行任务,称其为全香港的骄傲。黎家盈身着国徽制服在国旗前受访的场景庄重光荣,香港社会以她为荣,并预祝飞行任务圆满成功。
航天员张志远赤子之心如砖石般坚韧
神舟二十三号航天员张志远正式亮相。他成长于黄河岸边,受父母勤勉影响,考入空军航空大学,历经严苛训练成为优秀飞行员。通过层层选拔成为我国第三批航天员,面对高强度训练与落选挫折,他不断调整自我,最终入选乘组。他以“红砖”自喻,甘愿在航天事业中筑路架桥,沉稳坚韧地奔赴太空。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

