Pateicoties mākslīgajam intelektam, Google Chrome pārspēj drošības rekordus: viena mēneša laikā novērstas vairāk nekā 1.000 kļūdas

  • Chrome novērsa 1.072 ievainojamības 149. un 150. versijā, kas pārsniedz iepriekšējo divu gadu kopējo skaitu.
  • Aģents, kura bāzētais serveris ir Gemini, atklāja bēgšanu no smilšu kastes, kas 13 gadus bija paslēpta kodā.
  • Google automatizē visu drošības ciklu, izmantojot mākslīgo intelektu: noteikšanu, klasifikāciju, ielāpu ģenerēšanu un cilvēka veiktu pārskatīšanu.
  • Uzņēmums paātrina atjauninājumus ar iknedēļas ielāpiem un testē dinamisku ielāpu sistēmu bez pārstartēšanas.

Google Chrome mākslīgais intelekts

Mākslīgais intelekts vairs nav tikai solījums, bet gan kļuvis par drošības virzītājspēku pasaulē populārākajā pārlūkprogrammā. Google paziņoja, ka jūnijā Chrome 149. un 150. versijās novērsa 1.072 drošības ievainojamības , kas pārsniedz iepriekšējās 23 versijās kopā lietoto ielāpu skaitu. Šis sasniegums nav nejaušība: uzņēmums šo lēcienu saista ar mākslīgā intelekta aģentu sistēmu, kuras pamatā ir Gemini un kas ir mainījusi ievainojamību atrašanas, klasificēšanas un labošanas veidu.

Chrome drošības komanda jau gadiem ilgi izmanto mašīnmācīšanos, taču liela mēroga valodu modeļu (LLM) parādīšanās ir ļāvusi viņiem automatizēt procesus, kas iepriekš prasīja simtiem stundu manuāla darba . Saskaņā ar paša Google datiem, tikai maijā viņi novērsa vairāk nekā 20 ievainojamību nonākšanu ražošanā, tostarp kritiskas nepilnības, kas jau tika izmantota . Šīs ziņas ir ziņojuši vairāki plašsaziņas līdzekļi, kas piekrīt, ka mākslīgais intelekts no jauna definē kiberdrošību rūpnieciskā mērogā.

Gemini pārlūkprogrammā Chrome Latīņamerikai
saistīto rakstu:
Google integrē Gemini pārlūkprogrammā Chrome Latīņamerikā: mākslīgais intelekts, kas revolucionizē pārlūkošanu

Vēl nepieredzēts labojumu rekords

Google Chrome mākslīgais intelekts

Skaitļi runā paši par sevi. Chrome versijās 149 un 150, kas tika izlaistas jūnijā, ir iekļauti 1.072 drošības ielāpi, savukārt iepriekšējās 23 versijās kopā bija 1.036. Tas nozīmē, ka viena mēneša laikā ir novērsts vairāk ievainojamību nekā iepriekšējos divos gados . Google publicētajā tehniskajā ziņojumā ir sīki aprakstīts, ka liela mēroga ievainojamību pārvaldnieki (LLM) atklāj vēl nebijušas iespējas automatizētai ievainojamību atklāšanai, paplašinot cilvēku kompetences robežas. Uzņēmums uzsver, ka šī pieeja neaizstāj tradicionālās metodes, bet gan tās papildina, nodrošinot daudz plašāku pirmkoda pārklājumu.

Arī ievainojamību atlīdzības programma (VRP) ir izjutusi ietekmi. Līdz 2026. gada martam Google jau bija saņēmis vairāk ziņojumu nekā visā 2025. gadā, piespiežot to mainīt programmas noteikumus, lai prioritizētu atradumus, kas piedāvā kaut ko atšķirīgu no tā, ko jau atklāj automatizētie rīki. Mākslīgais intelekts filtrē surogātpastu, replicē koncepcijas pierādījumus un piešķir nopietnības līmeņus , ietaupot izstrādātājiem simtiem darba stundu katru mēnesi.

Gemini integrācija pārlūkprogrammā Google Chrome
saistīto rakstu:
Kas mainās ar jauno Gemini integrāciju pārlūkprogrammā Google Chrome

Mākslīgā intelekta aģents, kurš atrada 13 gadus vecu trūkumu

Google Chrome mākslīgais intelekts

Viens no pārsteidzošākajiem jaunās sistēmas atklājumiem bija smilškastes kļūdas atklāšana, kas bija paslēpta Chrome kodā vairāk nekā 13 gadus. Katalogizēts kā CVE-2026-3545 ar CVSS vērtējumu 9.8 (kritisks), šis trūkums būtu ļāvis apdraudētam renderētājam apmānīt pārlūkprogrammu, lai tā lasītu lokālos failus no datora. Gemini bāzētais aģents, kas izveidots 2026. gada sākumā, bija atbildīgs par tā atklāšanu, analizējot visu Chrome pirmkodu tādā detalizācijas līmenī, ko cilvēku komandas nevar ilgtspējīgi uzturēt.

Google skaidro, ka sistēma apvieno vairākus specializētus aģentus: daži skenē koda bāzi, meklējot semantiskos modeļus, citi apstiprina, ka ievainojamība ir reāla, un vēl citi ģenerē potenciālos ielāpus. Pirms jebkādu izmaiņu piemērošanas joprojām ir obligāta cilvēka veikta pārskatīšana , taču mākslīgais intelekts ievērojami paātrina procesu. Dags Tērners, Chrome inženierijas direktors, norādīja, ka tiesību zinātņu speciālisti ir fundamentāli mainījuši kiberdrošības ekonomiku, pārveidojot ievainojamību atklāšanu par automatizētu, rūpnieciska mēroga darbību.

Chrome mākslīgā intelekta aģents navigācijai jūsu vietā
saistīto rakstu:
Chrome jaunais mākslīgā intelekta aģents, kas navigē jūsu vietā

Kā darbojas Gemini aģentu sistēma

Google Chrome mākslīgais intelekts

Google sistēma nav viens modelis, bet gan aģentu orķestrācija, kas darbojas ķēdē. Noteikšanas aģenti skenē Chrome kodu, meklējot modeļus, kas varētu liecināt par ievainojamībām, izmantojot semantiskā koda izpratni, nevis tikai teksta modeļus. Validācijas aģenti pēc tam apstiprina, vai atradums ir reāls vai kļūdaini pozitīvs. Pēc apstiprināšanas labošanas aģenti ģenerē vairākus potenciālus ielāpus , savukārt ielāpu novērtēšanas aģenti tos salīdzina ar Chromium projekta stila noteikumiem un konvencijām.

Viss šis process darbojas ar kodu, kas glabājas bloķētās ierīcēs bez vispārējas piekļuves internetam, lai mazinātu riskus. Google ir arī integrējis mākslīgā intelekta rīkus savā nepārtrauktās integrācijas (CI) sistēmā, kas darbojas ik pēc 24 stundām visos būvējuma līmeņos. Tas ļauj proaktīvi atklāt drošības trūkumus, pirms tie nonāk ražošanas vidē . Uzņēmums norāda, ka modeļi jau ģenerē labošanas priekšlikumus lielākajai daļai apstrādāto ievainojamību, ko apstiprina fakts, ka Chrome instalē 4 GB mākslīgā intelekta modeli, lai optimizētu lokālos uzdevumus.

Ielāpošanas procesa automatizācija

Google Chrome mākslīgais intelekts

Mākslīgais intelekts ne tikai atrod ievainojamības, bet arī piedalās visā ievainojamību dzīves ciklā. Sākot ar atklāšanu un beidzot ar ielāpu ģenerēšanu, ieskaitot ziņojumu klasifikāciju un uzdevumu piešķiršanu, sistēma filtrē surogātpastu un dublikātus, replicē koncepcijas pierādījuma testus, piešķir nopietnības līmeņus un novirza katru ziņojumu atbildīgajai komandai . Google lēš, ka šis process ietaupa izstrādātājiem simtiem darba stundu katru mēnesi.

Kad ielāps ir gatavs, tas tiek tieši integrēts no galvenā repozitorija Chrome aktīvajā stabilajā atzarā, kas tiek nepārtraukti uzraudzīts, lai novērstu jaunas ievainojamības. Uzņēmums ir arī sācis automatizēt laidiena piezīmju un CVE aprakstu ģenerēšanu , novēršot manuālas sastrēgumus. Maijā šī sistēma novērsa vairāk nekā 20 ievainojamību nonākšanu ražošanas vidē, tostarp vienas, kas klasificēta kā kritiska.

Dvīņiem paredzētās Chrome prasmes
saistīto rakstu:
Chrome prasmes Gemini lietotājiem: kā tās maina mākslīgā intelekta lietošanas veidu pārlūkprogrammā

Ātrāki atjauninājumi un dinamiska ielāpu ieviešana

Google Chrome mākslīgais intelekts

Ievainojamības atrašana un novēršana neaizsargā lietotājus nekavējoties. Tiklīdz modifikācija parādās atvērtā pirmkoda kodā, uzbrucējs to var izpētīt, pirms ielāps sasniedz visus datorus. Lai samazinātu šo ievainojamības periodu, Google Chrome maina savu tempu un atjaunina drošības atjauninājumus ik pēc divām nedēļām, un jau testē divu drošības atjauninājumu izlaišanu nedēļā. Turklāt tas strādā pie dinamiskas ielāpu sistēmas, kas ļautu lietot atjauninājumus, nerestartējot pārlūkprogrammu.

Sākot ar Chrome 150 versiju, pārlūkprogramma tagad var automātiski restartēties macOS operētājsistēmā, lai instalētu gaidošu atjauninājumu, ja tā darbojas fonā bez atvērtiem logiem. Ilgtermiņa mērķis ir nodrošināt Chrome nepārtrauktu atjaunināšanu, apvienojot dinamisko ielāpu instalēšanu, automātisku restartēšanu neaktivitātes periodos un uzlabotu sesijas atjaunošanu, kas novērš atvērto cilņu zaudēšanu. Google arī pāriet uz atmiņā saglabājamām valodām, piemēram, Rust, lai novērstu veselas drošības ievainojamību klases.

Uzņēmums ir apstiprinājis, ka Chrome drošības komanda sāka izmantot LLM 2023. gadā, sadarbojās ar DeepMind un Project Zero tādu rīku izstrādē kā Big Sleep un 2026. gada sākumā izveidoja uz Gemini balstītu aģentu, kas ir revolucionizējis ievainojamību noteikšanu. Šī tendence nav raksturīga tikai Google: arī Microsoft jūnijā, pateicoties mākslīgajam intelektam, novērsa rekordlielu skaitu ievainojamību — 570 , savukārt Apple saglabā līdzīgus skaitļus kā iepriekšējos gados, kas liecina, ka mākslīgā intelekta integrēšana drošībā rada būtiskas pārmaiņas.

Atklāšanas līmenis ir bijis tik augsts, ka komanda ir sākusi izlaist drošības ielāpus divas reizes nedēļā, kas ir biežāk nekā nozarē ierasts. Google lēš, ka automatizētā klasifikācija ietaupa simtiem darba stundu mēnesī , lai gan atzīst, ka šis mērījums nav precīzs. Uzņēmums uzsver, ka cilvēki joprojām ir iesaistīti: mākslīgā intelekta ģenerētie ielāpi tiek iesniegti izstrādātājiem pārskatīšanai un galīgajai apstiprināšanai, un sistēma automātiski neapvieno ielāpus.

Chrome DBSC aizsardzība pret hakeriem
saistīto rakstu:
Chrome aizsargā sevi pret konta zādzībām, izmantojot jauno DBSC tehnoloģiju

13 gadus vecās nepilnības atklāšana parāda mākslīgā intelekta potenciālu atrast problēmas, kuras tradicionālās metodes nepamana. Google plāno turpināt izmantot mākslīgo intelektu, lai novērstu jaunas kļūdas , identificējot un novēršot tās pēc iespējas tuvāk koda iesniegšanas brīdim. Uzņēmums arī neitralizē problēmas ievainojamību kokā, kas varētu ietekmēt kodu, kas tiek uzskatīts par drošu atsevišķi, un šī ir stratēģija, lai novērstu ievainojamību ķēdēšanu.

Lietotājiem praktiskais ieteikums paliek nemainīgs: Chrome automātiski lejupielādē atjauninājumus, taču, lai lietotu lielāko daļu no tiem, tas joprojām ir jārestartē. Ieteicams ņemt vērā atjauninājumu paziņojumu un aizvērt un atkārtoti atvērt pārlūkprogrammu, kad tas ir nepieciešams. Pateicoties mākslīgajam intelektam, Chrome drošība ir ievērojami uzlabojusies , taču ekosistēmā, kur uzbrucēji var izmantot to pašu tehnoloģiju, lai atrastu ievainojamības, joprojām ir nepieciešama pastāvīga modrība.

Anthropic's Mythos atklāja kritiskus trūkumus pārlūkprogrammā Firefox
saistīto rakstu:
Antropic mīts un Firefox: kā mainījusies pārlūkprogrammu kiberdrošība

Pievienot kā vēlamo avotu pakalpojumā Google