- Chrome je u verzijama 149 i 150 ispravio 1.072 sigurnosne nedostatke, više nego u prethodnih 23 verzija zajedno.
- Agent sa sjedištem u Geminiju otkrio je 13 godina staru ranjivost koja je omogućavala čitanje lokalnih datoteka.
- Google ubrzava ažuriranja s zakrpama dva puta tjedno i radi na dinamičkom postavljanju zakrpa bez ponovnog pokretanja.
- Umjetna inteligencija integrirana je kroz cijeli ciklus: detekciju, klasifikaciju, generiranje zakrpa i validaciju.
Najpopularniji svjetski preglednik napravio je značajan korak naprijed u svojoj sigurnosti. Google Chrome je u svoje dvije najnovije verzije zakrpao 1.072 ranjivosti , što je brojka koja premašuje ukupan broj zakrpa primijenjenih u prethodne dvije godine. Tvrtka ovu prekretnicu pripisuje masovnoj integraciji umjetne inteligencije u svoje procese otkrivanja i popravka ranjivosti.
Prema podacima koje je objavio Chromeov sigurnosni tim, verzije 149 i 150, objavljene u lipnju 2026., uključivale su više ispravaka nego prethodnih 23 glavnih verzija zajedno. Korištenje velikih jezičnih modela (LLM) omogućilo je automatizaciju zadataka koji su prije zahtijevali tjedne ručnog rada , od identificiranja grešaka do generiranja kandidata za zakrpe.
Agent umjetne inteligencije otkriva grešku skrivenu 13 godina
Jedan od najupečatljivijih nalaza ovog novog pristupa bilo je otkriće kritične ranjivosti koja je ostala neotkrivena više od desetljeća. Agent temeljen na Geminiju, stvoren početkom 2026., pronašao je izlazak iz sandboxa s CVSS ocjenom 9,8 . Ova ranjivost, registrirana kao CVE-2026-3545, omogućila je kompromitiranom procesu renderiranja da prevari preglednik da čita lokalne datoteke na računalu.
Google objašnjava da je sustav obučen korištenjem cijele povijesti poznatih ranjivosti i kompletnog izvornog koda Chromiuma. Agent analizira kod na izoliranim računalima bez pristupa internetu , smanjujući rizik od zlonamjerne upotrebe same umjetne inteligencije. Osim toga, programeri mogu dodati datoteke SECURITY.md kako bi pomogli modelu da identificira granice povjerenja za svaku komponentu.
Automatizacija od početka do kraja
Umjetna inteligencija ne samo da pronalazi nedostatke, već i sudjeluje u cijelom životnom ciklusu ranjivosti. Sustav filtrira duplicirane prijave, reproducira grešku, određuje njezinu ozbiljnost i dodjeljuje zadatak odgovarajućem programeru . Google procjenjuje da ovaj proces štedi stotine radnih sati mjesečno.
U fazi sanacije, jedan agent generira nekoliko prijedloga zakrpa, a drugi djeluje kao recenzent, uspoređujući rješenja s vodičem za stil Chromium projekta. Modeli već generiraju kandidate za ispravke za većinu ranjivosti , a samo u svibnju spriječili su da više od 20 nedostataka dođe u produkciju, uključujući jednu kritičnu ranjivost.
Tvrtka je također integrirala ove alate u svoj sustav kontinuirane integracije, koji pokreće sigurnosne skeniranja svakih 24 sata na svim razinama izrade. To omogućuje proaktivno otkrivanje ranjivosti prije nego što kod dođe do korisnika - radikalan pomak od tradicionalnog modela čekanja da vanjski istraživač prijavi problem.

Brža ažuriranja i dinamičko instaliranje zakrpa
Poplava otkrivenih ranjivosti prisilila je Google da preispita svoj ritam izdavanja. Chrome već radi na dvotjednom ciklusu glavnih izdanja i tjednim sigurnosnim ažuriranjima te trenutno testira zakrpe dva puta tjedno. Doug Turner, Chromeov direktor inženjeringa, objasnio je da je odluka posljedica velikog broja dostupnih ispravaka.
Kako bi se smanjio vremenski okvir između izdavanja i instalacije zakrpe, Google radi na dinamičkom postavljanju zakrpa. Ova tehnologija bi omogućila primjenu ažuriranja bez potrebe za ponovnim pokretanjem preglednika , što se već testira na macOS-u s automatskim ponovnim pokretanjem kada preglednik radi u pozadini bez otvorenih prozora.
Budućnost: manje strukturnih grešaka s Rustom
Osim što ispravlja jednu po jednu grešku, Google cilja ukloniti cijele kategorije ranjivosti. Tvrtka prepisuje dijelove Chromeovog koda u Rustu, programskom jeziku koji je sigurniji od C++-a u smislu upravljanja memorijom. Zaštite poput MiraclePtr-a i MiracleObject-a također se primjenjuju kako bi se neutralizirale greške nakon objavljivanja.
Parisa Tabriz, potpredsjednica Chromea, istaknula je da je umjetna inteligencija promijenila pravila igre i u obrani i u napadu. „Moja najveća nada je da će sve biti sigurnije, ali ne uzimam zdravo za gotovo da će se automatski poboljšati “, rekla je za WIRED. Direktorica je naglasila važnost da cijela industrija usvoji ove alate kako bi se izbjeglo zaostajanje.
Sigurnosni tim vjeruje da bi se trenutni porast otkrića mogao smanjiti nakon što umjetna inteligencija identificira najočitije ranjivosti. Međutim, u međuvremenu, neviđeni tempo zakrpa zahtijeva od korisnika da stalno ažuriraju svoje preglednike kako bi ostali zaštićeni.
Kombinacija umjetne inteligencije, automatizacije i strukturnih promjena redefinira sigurnost u Chromeu. S više od 1.800 zakrpa do sada ove godine, preglednik postaje robusniji protiv napadača , iako utrka za održavanjem prednosti nikada ne prestaje. Google je posvećen modelu u kojem umjetna inteligencija ne samo da pronalazi ranjivosti već i pomaže u njihovom sprječavanju od faze dizajna softvera.



