网络安全研究人员披露了Chrome浏览器一个已修复的安全漏洞CVE-2026-0628,该漏洞可能允许攻击者提升权限并访问系统本地文件。该漏洞存在于WebView标签的策略执行不足,已在2026年1月的Chrome版本中修复。攻击者可利用恶意扩展控制Chrome的Gemini Live面板,获得访问摄像头麦克风、截屏和访问本地文件的能力,凸显了AI功能集成到浏览器带来的新攻击向量和安全风险。