云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本
DigitalOcean 开发者云

Bitwarden 扩展致 Edge 内存泄漏崩溃,官方误判 Bug 来源引争议

云聚 AI Token Plan 满 199 减 35 元

一位技术用户报告称,其 Windows 11 系统上的 Microsoft Edge 浏览器出现周期性严重故障。症状表现为浏览器运行数分钟后内存占用持续飙升,直至耗尽 16GB 内存后强制崩溃,且常规的重启、重装或清除数据操作均无效。经排查,问题根源指向 Bitwarden 浏览器扩展的 2026.6.1 版本。该版本疑似在 Edge 环境下疯狂调用 `chrome.dom.openOrClosedShadowRoot` API,导致浏览器底层的“ExtensionActivityEdge”数据库文件异常膨胀至 8.32 GiB,最终引发 OOM 崩溃。目前的临时解决方案是手动删除 `%LOCALAPPDATA%MicrosoftEdge DevUser DataDefaultExtensionActivityEdge` 文件。然而,当用户向 Bitwarden 官方 GitHub 提交详细 Issue 时,维护者误判该问题仅与 Vaultwarden(自建服务器)相关并予以驳回。现发起征集,呼吁使用官方服务器的用户复现此问题,以推动官方修复。

事件分析

此事件凸显了浏览器扩展生态中资源管理的脆弱性。单一的 API 调用异常竟能绕过沙箱限制,导致浏览器核心数据库膨胀至 8GB 以上,这表明现代浏览器在处理扩展持久化数据(如 Shadow Root 访问日志)时缺乏有效的写入熔断或配额限制机制。此外,官方开发者的响应机制存在明显的“生态刻板印象”。由于用户可能提及 Vaultwarden,维护者便先入为主地排除客户端扩展的嫌疑,这种傲慢的态度导致核心 Bug 被无视。这不仅延误了针对所有用户(无论使用何种后端)的修复进度,也可能导致使用官方云端服务的用户在不知情下面临隐私泄露或数据丢失风险。技术支持的盲区有时比代码本身的 Bug 更具破坏力。

💡 核心观点:浏览器扩展的API滥用能引发系统级内存溢出,而开发者的刻板印象往往比代码漏洞更难修复。

阿里云 OPC 一人公司创业装备库

原文链接:Linux.do

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » Bitwarden 扩展致 Edge 内存泄漏崩溃,官方误判 Bug 来源引争议
赞助推荐 FoxCode Claude Code 稳定中转
阿里云函数计算 一键部署 AI 大模型

GLM Claude Code · 国产平替不封号

官方 Claude Code 又涨价又要 KYC,封号还得重配环境?智谱 GLM 兼容 Claude Code,稳定不封号、价格友好,注册后把现有 Claude Code 工作流直接切过来继续用。

立即体验 GLM查看套餐价格