谷歌于5月14日发布桌面版Chrome浏览器136.0.7103.113和136.0.7103.114版本更新,主要针对已被黑客利用的零日漏洞CVE-2025-4664进行修复。该漏洞被评定为“高风险等级”,问题源于Loader组件执行策略的缺陷。安全研究员slonser指出,当Chrome在请求子资源时会解析链接头部,黑客可通过设置特定策略获取用户隐私信息。尽管CISA对漏洞评分为4.3分,但鉴于已有攻击案例,建议用户尽快安装更新以确保安全。此外,此次更新还修复了Mojo组件中的高风险漏洞CVE-2025-4609。