- Chrome parandas versioonides 149 ja 150 1.072 turvaauku, mis on rohkem kui eelmises 23 versioonis kokku.
- Gemini-põhine agent avastas 13 aastat vana haavatavuse, mis võimaldas lugeda kohalikke faile.
- Google kiirendab värskendusi, pakkudes kaks korda nädalas parandusi, ja töötab dünaamilise paranduse kallal ilma taaskäivituseta.
- Tehisintellekt on integreeritud kogu tsüklisse: tuvastamine, klassifitseerimine, plaastrite genereerimine ja valideerimine.
Maailma enimkasutatav brauser on oma turvalisuse osas teinud olulise sammu edasi. Google Chrome on oma kahes viimases versioonis parandanud 1.072 haavatavustSee arv ületab kahel eelmisel aastal rakendatud paranduste koguarvu. Ettevõte omistab selle verstaposti tehisintellekti ulatuslikule integreerimisele oma vigade tuvastamise ja parandamise protsessidesse.
Chrome'i turbemeeskonna avaldatud andmete kohaselt sisaldasid 2026. aasta juunis välja antud versioonid 149 ja 150 rohkem parandusi kui eelmised 23 põhiversiooni kokku. Suuremahuliste keelemudelite (LLM) kasutamine on võimaldanud automatiseerida ülesandeid, mis varem nõudsid nädalatepikkust käsitsitööd.vigade tuvastamisest kuni kandidaatide genereerimiseni.
Tehisintellekti agent avastab 13 aastat varjatud vea
Selle uue lähenemisviisi üks silmatorkavamaid tulemusi on olnud kriitilise haavatavuse avastamine, mis oli enam kui kümme aastat avastamata jäänud. Gemini-põhine agent, mis loodi 2026. aasta alguses, leidis liivakastist väljapääsu CVSS-skooriga 9,8.See haavatavus, mis registreeriti kui CVE-2026-3545, võimaldas ohustatud renderdamisprotsessil petta brauserit arvutist kohalikke faile lugema.
Google selgitab, et süsteemi treeniti, kasutades kogu teadaolevate haavatavuste ajalugu ja kogu Chromiumi lähtekoodi. Agent analüüsib koodi isoleeritud masinatel ilma internetiühenduseta.See vähendab tehisintellekti enda pahatahtliku kasutamise ohtu. Lisaks saavad arendajad lisada SECURITY.md faile, mis aitavad mudelil iga komponendi usalduspiire tuvastada.
Lõpp-otsa automatiseerimine
Tehisintellekt mitte ainult ei leia vigu, vaid osaleb ka kogu haavatavuse elutsüklis. Süsteem filtreerib duplikaataruanded, reprodutseerib vea, määrab selle tõsiduse ja määrab ülesande vastavale arendajale.Google'i hinnangul säästab see protsess sadu töötunde kuus.
Parandusfaasis genereerib üks agent mitu parandusettepanekut ja teine tegutseb ülevaatajana, võrreldes lahendusi Chromiumi projekti stiilireeglitega. Mudelid genereerivad juba enamiku haavatavuste jaoks kandidaatparandusiJa ainuüksi mais hoidsid nad ära enam kui 20 rikke jõudmise tootmisse, sealhulgas ühe kriitilise.
Ettevõte on need tööriistad integreerinud ka oma pideva integratsiooni süsteemi, mis käivitab turvaskaneeringuid iga 24 tunni järel kõigil ehitustasemetel. See võimaldab haavatavusi ennetavalt tuvastada enne, kui kood kasutajateni jõuab., mis on radikaalne muutus traditsioonilisest mudelist, mille kohaselt oodatakse probleemi aruandlust välise uurija poolt.
Kiiremad värskendused ja dünaamiline paikamine
Avastatud haavatavuste tulv on sundinud Google'it oma väljalaskegraafikut ümber mõtlema. Chrome töötab juba iga kahe nädala tagant ilmuva põhiversiooni ja iganädalaste turvavärskendustega.Chrome testib parandusi praegu kaks korda nädalas. Chrome'i inseneridirektor Doug Turner selgitas, et otsus tuleneb suurest hulgast saadaolevatest parandustest.
Paranduse avaldamise ja installimise vahelise aja lühendamiseks töötab Google dünaamilise paranduse kallal. See tehnoloogia võimaldaks värskendusi rakendada ilma brauserit taaskäivitamata.Seda testitakse juba macOS-is automaatse taaskäivitumisega, kui brauser töötab taustal ilma ühtegi akent avatud.
Tulevik: vähem konstruktsioonivigu Rustiga
Lisaks vigade ükshaaval parandamisele püüab Google kõrvaldada terveid haavatavuste kategooriaid. Ettevõte kirjutab Chrome'i koodi osi ümber Rustis, mis on programmeerimiskeel, mis on turvalisem kui C++. Mäluhalduse osas kasutatakse pärast väljalaset vigade neutraliseerimiseks ka selliseid kaitsemehhanisme nagu MiraclePtr ja MiracleObject.
Chrome'i asepresident Parisa Tabriz märkis, et tehisintellekt on olnud pöördepunkt nii kaitses kui ka rünnakus. "Minu suurim lootus on, et kõik saab olema turvalisem, aga ma ei pea enesestmõistetavaks, et see automaatselt paraneb."„Peame olema proaktiivsemad,“ ütles ta WIREDile. Juhataja rõhutas, kui oluline on kogu tööstusharu neid tööriistu kasutusele võtta, et mitte maha jääda.
Turvameeskond usub, et praegune leidude plahvatuslik kasv võib leeveneda, kui tehisintellekt on tuvastanud kõige ilmsemad vead. Vahepeal on plaastrite tempo aga enneolematu. ja nõuab kasutajatelt brauseri pidevat ajakohasena hoidmist, et see oleks kaitstud.
Tehisintellekti, automatiseerimise ja struktuurimuutuste kombinatsioon annab Chrome'i turvalisusele uue tähenduse. Sel aastal on tehtud üle 1.800 paranduse, mis tähendab, et brauser muutub rünnakute suhtes vastupidavamaks.Kuid võidujooks edumaa säilitamiseks ei lõpe kunagi. Google panustab mudelile, kus tehisintellekt mitte ainult ei leia vigu, vaid aitab neid ka tarkvara disaini etapis ära hoida.




