跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

Bitwarden 扩展致 Edge 内存泄漏崩溃,官方误判 Bug 来源引争议

3 分钟阅读阅读(45)
赞助推荐 团队协作里的 AI 办公工作台

一位技术用户报告称,其 Windows 11 系统上的 Microsoft Edge 浏览器出现周期性严重故障。症状表现为浏览器运行数分钟后内存占用持续飙升,直至耗尽 16GB 内存后强制崩溃,且常规的重启、重装或清除数据操作均无效。经排查,问题根源指向 Bitwarden 浏览器扩展的 2026.6.1 版本。该版本疑似在 Edge 环境下疯狂调用 `chrome.dom.openOrClosedShadowRoot` API,导致浏览器底层的“ExtensionActivityEdge”数据库文件异常膨胀至 8.32 GiB,最终引发 OOM 崩溃。目前的临时解决方案是手动删除 `%LOCALAPPDATA%MicrosoftEdge DevUser DataDefaultExtensionActivityEdge` 文件。然而,当用户向 Bitwarden 官方 GitHub 提交详细 Issue 时,维护者误判该问题仅与 Vaultwarden(自建服务器)相关并予以驳回。现发起征集,呼吁使用官方服务器的用户复现此问题,以推动官方修复。

事件分析

此事件凸显了浏览器扩展生态中资源管理的脆弱性。单一的 API 调用异常竟能绕过沙箱限制,导致浏览器核心数据库膨胀至 8GB 以上,这表明现代浏览器在处理扩展持久化数据(如 Shadow Root 访问日志)时缺乏有效的写入熔断或配额限制机制。此外,官方开发者的响应机制存在明显的“生态刻板印象”。由于用户可能提及 Vaultwarden,维护者便先入为主地排除客户端扩展的嫌疑,这种傲慢的态度导致核心 Bug 被无视。这不仅延误了针对所有用户(无论使用何种后端)的修复进度,也可能导致使用官方云端服务的用户在不知情下面临隐私泄露或数据丢失风险。技术支持的盲区有时比代码本身的 Bug 更具破坏力。

💡 核心观点:浏览器扩展的API滥用能引发系统级内存溢出,而开发者的刻板印象往往比代码漏洞更难修复。

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库

原文链接:Linux.do

赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » Bitwarden 扩展致 Edge 内存泄漏崩溃,官方误判 Bug 来源引争议
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型