- Το Chrome διόρθωσε 1.072 κενά ασφαλείας στις εκδόσεις 149 και 150, περισσότερα από ό,τι στις προηγούμενες 23 εκδόσεις μαζί.
- Ένας πράκτορας με έδρα το Gemini ανακάλυψε μια ευπάθεια 13 ετών που επέτρεπε την ανάγνωση τοπικών αρχείων.
- Η Google επιταχύνει τις ενημερώσεις με ενημερώσεις κώδικα δύο φορές την εβδομάδα και εργάζεται πάνω σε δυναμικές ενημερώσεις κώδικα χωρίς επανεκκίνηση.
- Η Τεχνητή Νοημοσύνη είναι ενσωματωμένη σε ολόκληρο τον κύκλο: ανίχνευση, ταξινόμηση, δημιουργία ενημερώσεων κώδικα και επικύρωση.
Το πιο δημοφιλές πρόγραμμα περιήγησης στον κόσμο έχει κάνει ένα σημαντικό άλμα προς τα εμπρός στην ασφάλειά του. Το Google Chrome έχει διορθώσει 1.072 ευπάθειες στις δύο τελευταίες εκδόσεις του , αριθμός που ξεπερνά τον συνολικό αριθμό διορθώσεων που εφαρμόστηκαν τα προηγούμενα δύο χρόνια. Η εταιρεία αποδίδει αυτό το ορόσημο στην τεράστια ενσωμάτωση της τεχνητής νοημοσύνης στις διαδικασίες ανίχνευσης και επιδιόρθωσης ευπαθειών.
Σύμφωνα με στοιχεία που δημοσίευσε η ομάδα ασφαλείας του Chrome, οι εκδόσεις 149 και 150, που κυκλοφόρησαν τον Ιούνιο του 2026, περιελάμβαναν περισσότερες διορθώσεις από τις προηγούμενες 23 κύριες εκδόσεις μαζί. Η χρήση μοντέλων γλώσσας μεγάλης κλίμακας (LLM) επέτρεψε την αυτοματοποίηση εργασιών που προηγουμένως απαιτούσαν εβδομάδες χειροκίνητης εργασίας , από τον εντοπισμό σφαλμάτων έως τη δημιουργία υποψήφιων ενημερώσεων κώδικα.
Ένας πράκτορας Τεχνητής Νοημοσύνης ανακαλύπτει ένα ελάττωμα κρυμμένο για 13 χρόνια
Ένα από τα πιο εντυπωσιακά ευρήματα αυτής της νέας προσέγγισης ήταν η ανακάλυψη μιας κρίσιμης ευπάθειας που είχε περάσει απαρατήρητη για πάνω από μια δεκαετία. Ο παράγοντας με έδρα το Gemini, που δημιουργήθηκε στις αρχές του 2026, βρήκε μια διαφυγή sandbox με βαθμολογία CVSS 9,8 . Αυτό το ελάττωμα, που καταχωρήθηκε ως CVE-2026-3545, επέτρεψε σε μια παραβιασμένη διαδικασία απόδοσης να ξεγελάσει το πρόγραμμα περιήγησης ώστε να διαβάσει τοπικά αρχεία στο μηχάνημα.
Η Google εξηγεί ότι το σύστημα εκπαιδεύτηκε χρησιμοποιώντας ολόκληρο το ιστορικό γνωστών ευπαθειών και τον πλήρη πηγαίο κώδικα του Chromium. Ο παράγοντας αναλύει τον κώδικα σε απομονωμένα μηχανήματα χωρίς πρόσβαση στο διαδίκτυο , μειώνοντας τον κίνδυνο κακόβουλης χρήσης της ίδιας της τεχνητής νοημοσύνης. Επιπλέον, οι προγραμματιστές μπορούν να προσθέσουν αρχεία SECURITY.md για να βοηθήσουν το μοντέλο να προσδιορίσει τα όρια εμπιστοσύνης για κάθε στοιχείο.
Ολοκληρωμένος αυτοματισμός
Η τεχνητή νοημοσύνη όχι μόνο εντοπίζει ελαττώματα, αλλά συμμετέχει και σε ολόκληρο τον κύκλο ζωής των ευπαθειών. Το σύστημα φιλτράρει τις διπλότυπες αναφορές, αναπαράγει το σφάλμα, προσδιορίζει τη σοβαρότητά του και αναθέτει την εργασία στον κατάλληλο προγραμματιστή . Η Google εκτιμά ότι αυτή η διαδικασία εξοικονομεί εκατοντάδες ώρες εργασίας ανά μήνα.
Στη φάση αποκατάστασης, ένας παράγοντας δημιουργεί αρκετές προτάσεις για ενημερώσεις κώδικα και ένας άλλος ενεργεί ως κριτής, συγκρίνοντας τις λύσεις με τον οδηγό στυλ του έργου Chromium. Τα μοντέλα ήδη δημιουργούν υποψήφιες διορθώσεις για τα περισσότερα τρωτά σημεία και μόνο τον Μάιο, εμπόδισαν περισσότερα από 20 ελαττώματα να φτάσουν στην παραγωγή, συμπεριλαμβανομένης μιας κρίσιμης ευπάθειας.
Η εταιρεία έχει επίσης ενσωματώσει αυτά τα εργαλεία στο σύστημα συνεχούς ολοκλήρωσης, το οποίο εκτελεί σαρώσεις ασφαλείας κάθε 24 ώρες σε όλα τα επίπεδα κατασκευής. Αυτό επιτρέπει την προληπτική ανίχνευση τρωτών σημείων πριν ο κώδικας φτάσει στους χρήστες — μια ριζική μετατόπιση από το παραδοσιακό μοντέλο αναμονής για την αναφορά του προβλήματος από έναν εξωτερικό ερευνητή.
Ταχύτερες ενημερώσεις και δυναμικές ενημερώσεις κώδικα
Η πλημμύρα των ανακαλυφθέντων ευπαθειών έχει αναγκάσει την Google να επανεξετάσει τον ρυθμό κυκλοφορίας της. Το Chrome λειτουργεί ήδη με έναν κύκλο κυκλοφορίας δύο εβδομάδων και εβδομαδιαίες ενημερώσεις ασφαλείας και αυτή τη στιγμή δοκιμάζει ενημερώσεις κώδικα δύο φορές την εβδομάδα. Ο Doug Turner, διευθυντής μηχανικής του Chrome, εξήγησε ότι η απόφαση οφείλεται στον μεγάλο αριθμό διαθέσιμων διορθώσεων.
Για να μειώσει το χρονικό διάστημα μεταξύ της κυκλοφορίας της ενημέρωσης κώδικα και της εγκατάστασης, η Google εργάζεται πάνω σε δυναμικές ενημερώσεις κώδικα. Αυτή η τεχνολογία θα επιτρέπει την εφαρμογή ενημερώσεων χωρίς να χρειάζεται επανεκκίνηση του προγράμματος περιήγησης , κάτι που ήδη δοκιμάζεται σε macOS με αυτόματες επανεκκινήσεις όταν το πρόγραμμα περιήγησης εκτελείται στο παρασκήνιο χωρίς ανοιχτά παράθυρα.
Το μέλλον: λιγότερα δομικά σφάλματα με τη σκουριά
Πέρα από την επιδιόρθωση σφαλμάτων ένα προς ένα, η Google στοχεύει στην εξάλειψη ολόκληρων κατηγοριών ευπαθειών. Η εταιρεία ξαναγράφει τμήματα του κώδικα του Chrome σε Rust, μια γλώσσα προγραμματισμού που είναι πιο ασφαλής από την C++ όσον αφορά τη διαχείριση μνήμης. Επίσης, αναπτύσσονται προστασίες όπως το MiraclePtr και το MiracleObject για την εξουδετέρωση σφαλμάτων μετά την κυκλοφορία.
Η Parisa Tabriz, αντιπρόεδρος της Chrome, σημείωσε ότι η Τεχνητή Νοημοσύνη έχει αλλάξει τα δεδομένα τόσο στην άμυνα όσο και στην επίθεση. «Η μεγαλύτερη ελπίδα μου είναι ότι όλα θα είναι πιο ασφαλή, αλλά δεν θεωρώ δεδομένο ότι θα βελτιωθούν αυτόματα », δήλωσε στο WIRED. Η διευθύνουσα σύμβουλος τόνισε τη σημασία της υιοθέτησης αυτών των εργαλείων από ολόκληρο τον κλάδο για να αποφευχθεί η υστέρηση.
Η ομάδα ασφαλείας πιστεύει ότι η τρέχουσα αύξηση των ανακαλύψεων θα μπορούσε να υποχωρήσει μόλις η Τεχνητή Νοημοσύνη εντοπίσει τα πιο προφανή τρωτά σημεία. Ωστόσο, εν τω μεταξύ, ο πρωτοφανής ρυθμός ενημέρωσης κώδικα απαιτεί από τους χρήστες να διατηρούν τα προγράμματα περιήγησής τους ενημερωμένα για να παραμένουν προστατευμένα.
Ο συνδυασμός τεχνητής νοημοσύνης, αυτοματισμού και διαρθρωτικών αλλαγών επαναπροσδιορίζει την ασφάλεια στο Chrome. Με πάνω από 1.800 ενημερώσεις κώδικα μέχρι στιγμής φέτος, το πρόγραμμα περιήγησης γίνεται πιο ανθεκτικό έναντι των εισβολέων , αν και ο αγώνας για να διατηρήσει το πλεονέκτημά του δεν σταματά ποτέ. Η Google έχει δεσμευτεί σε ένα μοντέλο στο οποίο η Τεχνητή Νοημοσύνη όχι μόνο εντοπίζει τρωτά σημεία αλλά βοηθά και στην πρόληψή τους από το στάδιο του σχεδιασμού λογισμικού.




