- Chrome je u verzijama 149 i 150 ispravio 1.072 sigurnosne greške, što je više nego u prethodnih 23 verzija zajedno.
- Agent baziran na Gemini platformi otkrio je 13 godina staru ranjivost koja je omogućavala čitanje lokalnih datoteka.
- Google ubrzava ažuriranja sa zakrpama dva puta sedmično i radi na dinamičkom postavljanju zakrpa bez ponovnog pokretanja sistema.
- Vještačka inteligencija je integrirana kroz cijeli ciklus: detekciju, klasifikaciju, generiranje zakrpa i validaciju.
Najkorišteniji preglednik na svijetu napravio je značajan korak naprijed u svojoj sigurnosti. Google Chrome je u svoje posljednje dvije verzije ispravio 1.072 ranjivostiOva brojka premašuje ukupan broj zakrpa primijenjenih u prethodne dvije godine. Kompanija ovu prekretnicu pripisuje masovnoj integraciji vještačke inteligencije u svoje procese otkrivanja i ispravljanja grešaka.
Prema podacima koje je objavio sigurnosni tim Chromea, verzije 149 i 150, objavljene u junu 2026. godine, uključivale su više ispravki nego prethodne 23 glavne verzije zajedno. Upotreba velikih jezičkih modela (LLM) omogućila je automatizaciju zadataka koji su ranije zahtijevali sedmice ručnog rada.od identifikovanja grešaka do generisanja kandidata za zakrpe.
Agent umjetne inteligencije otkriva grešku skrivenu 13 godina
Jedan od najupečatljivijih nalaza ovog novog pristupa bilo je otkriće kritične ranjivosti koja je ostala neotkrivena više od desetljeća. Agent baziran na Gemini platformi, kreiran početkom 2026. godine, pronašao je izlaz iz sandboxa sa CVSS rezultatom od 9,8.Ova ranjivost, registrovana kao CVE-2026-3545, omogućila je kompromitovanom procesu renderovanja da prevari preglednik da čita lokalne datoteke sa računara.
Google objašnjava da je sistem obučen sa cijelom historijom poznatih ranjivosti i sa kompletnim izvornim kodom Chromiuma. Agent analizira kod na izolovanim mašinama bez pristupa internetu.Ovo smanjuje rizik od zlonamjernog korištenja same umjetne inteligencije. Osim toga, programeri mogu dodati SECURITY.md datoteke kako bi pomogli modelu da identificira granice povjerenja za svaku komponentu.
Automatizacija od početka do kraja
Umjetna inteligencija ne samo da pronalazi nedostatke, već i učestvuje u cijelom životnom ciklusu ranjivosti. Sistem filtrira duplikate izvještaja, reprodukuje grešku, određuje njen stepen ozbiljnosti i dodeljuje zadatak odgovarajućem programeru.Google procjenjuje da ovaj proces štedi stotine sati rada mjesečno.
U fazi popravke, jedan agent generira nekoliko prijedloga zakrpa, a drugi djeluje kao recenzent, uspoređujući rješenja s pravilima stila Chromium projekta. Modeli već generiraju kandidate za ispravke za većinu ranjivosti.I samo u maju su spriječili da više od 20 kvarova dođe u proizvodnju, uključujući i jedan kritičan.
Kompanija je također integrirala ove alate u svoj sistem kontinuirane integracije, koji pokreće sigurnosne skeniranja svakih 24 sata na svim nivoima izgradnje. Ovo omogućava proaktivno otkrivanje ranjivosti prije nego što kod dođe do korisnika., što predstavlja radikalnu promjenu u odnosu na tradicionalni model čekanja da vanjski istraživač prijavi problem.

Brža ažuriranja i dinamičko ažuriranje zakrpa
Poplava otkrivenih ranjivosti prisilila je Google da preispita svoj raspored objavljivanja. Chrome već radi s ciklusom glavnih verzija svake dvije sedmice i sedmičnim sigurnosnim ažuriranjima.Chrome trenutno testira zakrpe dva puta sedmično. Doug Turner, direktor inženjeringa u Chromeu, objasnio je da je odluka donesena zbog velikog broja dostupnih ispravki.
Kako bi se smanjio vremenski period između objavljivanja i instalacije zakrpe, Google radi na dinamičkom instaliranju zakrpe. Ova tehnologija bi omogućila primjenu ažuriranja bez potrebe za ponovnim pokretanjem preglednika.Ovo je nešto što se već testira na macOS-u s automatskim ponovnim pokretanjem kada preglednik radi u pozadini bez otvorenih prozora.
Budućnost: manje strukturnih grešaka sa Rustom
Pored ispravljanja jedne po jedne greške, Google nastoji eliminisati čitave kategorije ranjivosti. Kompanija prepisuje dijelove Chromeovog koda u Rustu, programskom jeziku koji je sigurniji od C++-a. Što se tiče upravljanja memorijom, zaštite poput MiraclePtr i MiracleObject se također primjenjuju kako bi se neutralizirale greške nakon objavljivanja.
Parisa Tabriz, potpredsjednica Chromea, istakla je da je umjetna inteligencija bila prekretnica i za odbranu i za napad. "Moja najveća nada je da će sve biti sigurnije, ali ne uzimam zdravo za gotovo da će se automatski poboljšati."„Moramo se uključiti“, rekla je za WIRED. Izvršna direktorica je naglasila važnost usvajanja ovih alata u cijeloj industriji kako bi se izbjeglo zaostajanje.
Sigurnosni tim vjeruje da bi se trenutna eksplozija otkrića mogla ublažiti kada vještačka inteligencija otkrije najočiglednije greške. Međutim, u međuvremenu, tempo zakrpa je neviđen. i zahtijeva od korisnika da uvijek ažuriraju svoj preglednik kako bi ostali zaštićeni.
Kombinacija umjetne inteligencije, automatizacije i strukturnih promjena redefinira sigurnost u Chromeu. Sa preko 1.800 ispravki do sada ove godine, preglednik postaje otporniji na napadače.Međutim, utrka za održavanjem prednosti nikada ne prestaje. Google se kladi na model u kojem umjetna inteligencija ne samo da pronalazi nedostatke, već i pomaže u njihovom sprječavanju od faze dizajna softvera.



