Google近日调整了Android系统的安全更新策略,首次采用“风险导向”方式来优先发布对高风险漏洞的修复补丁。据报道,这一变革打破了Google连续十年每月在Android Security Bulletin中披露漏洞的传统:2025年7月的公报中未列出任何漏洞,而9月则披露多达119项,显示出安全更新流程的重大调整。
Google过去定期将修复好的安全漏洞打包,统一在每月的Android Security Bulletin上公布。其配合私有和公开两个渠道,提前通知原始设备制造商和芯片厂商,并给予大约30天的时间整合和测试补丁,防止漏洞信息提前外泄。目前,Google开始将补丁按漏洞风险等级排序,优先保障高威胁问题的披露和修复,提高用户防御能力。
这一新举措旨在帮助设备厂商更快响应高风险漏洞,提高整个Android生态的安全性,降低系统被主动利用的可能,为用户带来更切实的安全保护。