人工智能

Chrome 155 将支持 JPEG XL 解码:谷歌用 Rust 解码器提升图片格式安全性

2026年10月8日 · admin
OpenMagic API

据 IT之家 10 月 8 日消息,谷歌开发者博客于 10 月 6 日发布博文,宣布将在 Chrome 155 浏览器中加入对 JPEG XL(.jxl)图片格式的解码支持。来源显示,JPEG XL 被定位为面向现代 Web 开发者与摄影工作流的新一代图片格式,主打更高压缩效率、无损能力、HDR 支持以及渐进式解码。值得注意的是,谷歌此次并非只是在浏览器中增加一种图片格式兼容性,还强调了其背后的安全实现:Chrome 集成了纯 Rust 实现的 JPEG XL 解码器 jxl-rs,以降低传统图片解码器中的内存安全风险。

JPEG XL 回到 Chrome 视野:重点在高保真与渐进式体验

根据谷歌介绍,JPEG XL 相比传统 JPEG 可提供 30% 至 50% 的压缩率,同时支持无损压缩、内置 HDR、无损 JPEG 转码等能力。这些特性使它不只是“更小的图片文件”,也更适合对画质和后期处理要求较高的场景,例如摄影图像、高动态范围内容和需要保留原始细节的素材管理。

在用户体验层面,JPEG XL 的一个重要卖点是细粒度渐进式解码。来源提到,谷歌团队展示了一段相关视频:示例图像完整文件大小为 146.7 KB,但在仅下载数 KB 后,用户已经可以辨认图像主体。这意味着在网络状况不佳或图片资源较多的页面中,用户可更早获得视觉反馈,而不是等待整张图完全加载后才显示。

不过,谷歌并未将 JPEG XL 描述为对现有格式的单一替代。开发团队建议用户同时尝试 AVIF 与 JPEG XL:AVIF 由于压缩效率高、功能丰富且浏览器支持更广,更适合带宽敏感、加载速度关键、图片数量大的场景;JPEG XL 则更适合高保真或无损压缩、摄影图像,以及对渐进式解码有更细要求的情况。

  • AVIF:更适合大规模网页图片、带宽敏感页面和加载速度优先的业务。
  • JPEG XL:更适合摄影、高保真图像、无损压缩和渐进式预览体验。
  • 传统 JPEG:生态成熟,但在 HDR、无损能力和压缩效率方面已难满足部分新需求。

Rust 解码器成为看点:浏览器安全从底层组件开始

此次 Chrome 支持 JPEG XL 的另一个关键信息,是谷歌选择集成 jxl-rs。来源显示,jxl-rs 是 JPEG XL 解码器的纯 Rust 实现。谷歌在博文中指出,图片解码器是现代浏览器中最关键、也最容易遭受定向攻击的攻击面之一,因为它们需要直接处理来自网络的复杂、不受信任的二进制数据,并在渲染器进程中运行。

历史上,使用 C++ 等非内存安全语言编写的解码器,可能出现越界读取、堆溢出、释放后使用等漏洞。对于浏览器而言,这类漏洞一旦被利用,影响范围可能覆盖大量普通用户。因此,谷歌此次强调 Rust 实现,核心并不只是技术选型变化,而是试图从实现语言层面减少内存安全缺陷。

为了兼顾性能,谷歌表示在解码器中采用了安全的 SIMD 指令,并构建 SIMD 抽象层,同时 Chrome 也整合了 jxl-rs 的性能优化。来源还称,团队通过 AI 审查和模糊测试检查 jxl-rs 实现,相关测试在开发过程中未发现内存安全问题。

影响解读:图片格式竞争进入“效率、安全、体验”综合阶段

从产业角度看,Chrome 155 支持 JPEG XL 可能会影响 Web 图片技术路线的选择。过去几年,开发者在 JPEG、WebP、AVIF 等格式之间权衡,主要关注压缩率、浏览器兼容性和生成工具链。JPEG XL 若在主流浏览器中获得更多支持,将为摄影站点、设计素材平台、媒体内容库以及高质量图片服务提供新的选项。

不过,对普通网站而言,是否立即迁移仍取决于实际业务:图片数量、用户浏览器版本、CDN 与图片处理链路是否支持、是否需要 HDR 或无损能力,都会影响采用节奏。更现实的做法可能是多格式并行,根据浏览器能力返回不同图片格式。

对于中文开发者和内容平台来说,这一变化值得关注的并不只是“.jxl 能不能显示”,而是浏览器底层组件正在向更安全的实现方式演进。随着 Rust 在浏览器、系统组件、云基础设施中的采用增加,未来性能与安全不再必然对立,图片、音视频、字体等高风险解析模块也可能持续迎来重构。