- A Chrome 1.072 biztonsági hibát javított ki a 149-es és 150-es verziókban, többet, mint az előző 23 verzióban együttvéve.
- Egy Gemini-alapú ügynök felfedezett egy 13 éves sebezhetőséget, amely lehetővé tette a helyi fájlok olvasását.
- A Google hetente kétszer kiadott javításokkal gyorsítja fel a frissítéseket, és a dinamikus, újraindítás nélküli javításokon dolgozik.
- A mesterséges intelligencia a teljes ciklusba integrálva van: az észlelésbe, az osztályozásba, a javítások generálásába és az érvényesítésbe.
A világ legnépszerűbb böngészője jelentős előrelépést tett a biztonság terén. A Google Chrome két legújabb verziójában 1.072 sebezhetőséget javított ki , ami meghaladja az előző két évben telepített javítások teljes számát. A vállalat ezt a mérföldkövet a mesterséges intelligencia sebezhetőség-észlelési és -javítási folyamataiba való hatalmas integrációjának tulajdonítja.
A Chrome biztonsági csapata által közzétett adatok szerint a 2026 júniusában kiadott 149-es és 150-es verziók több javítást tartalmaztak, mint az előző 23 főverzió együttvéve. A nagyméretű nyelvi modellek (LLM) használata lehetővé tette olyan feladatok automatizálását, amelyek korábban hetekig tartó manuális munkát igényeltek , a hibák azonosításától a javítócsomag-jelöltek generálásáig.
Egy mesterséges intelligencia ügynöke felfedezett egy 13 évig rejtett hibát
Az új megközelítés egyik legszembetűnőbb eredménye egy kritikus sebezhetőség felfedezése volt, amelyet több mint egy évtizede nem észleltek. A 2026 elején létrehozott Gemini-alapú ügynök egy 9,8-as CVSS-pontszámmal rendelkező sandbox menekülési hibát talált . Ez a CVE-2026-3545 számon regisztrált hiba lehetővé tette egy feltört renderelési folyamat számára, hogy megtévessze a böngészőt a gépen lévő helyi fájlok beolvasásával.
A Google magyarázata szerint a rendszert az ismert sebezhetőségek teljes előzményeivel és a teljes Chromium forráskódjával képezték ki. Az ügynök internet-hozzáférés nélküli, elszigetelt gépeken elemzi a kódot , csökkentve ezzel annak kockázatát, hogy magát a mesterséges intelligenciát rosszindulatúan használják. Ezenkívül a fejlesztők SECURITY.md fájlokat is hozzáadhatnak, amelyek segítenek a modellnek azonosítani az egyes komponensek megbízhatósági határait.
Teljes körű automatizálás
A mesterséges intelligencia nemcsak hibákat talál, hanem részt vesz a sebezhetőségek teljes életciklusában is. A rendszer kiszűri a duplikált jelentéseket, reprodukálja a hibát, meghatározza annak súlyosságát, és a feladatot a megfelelő fejlesztőhöz rendeli . A Google becslései szerint ez a folyamat havonta több száz munkaórát takarít meg.
A javítási fázisban az egyik ügynök több javítási javaslatot generál, egy másik pedig felülvizsgálóként összehasonlítja a megoldásokat a Chromium projekt stíluskalauzával. A modellek már generálnak jelöltjavításokat a legtöbb sebezhetőségre , és csak májusban több mint 20 hiba, köztük egy kritikus sebezhetőség éles környezetbe kerülését akadályozták meg.
A vállalat ezeket az eszközöket integrálta folyamatos integrációs rendszerébe is, amely 24 óránként biztonsági vizsgálatokat futtat minden build szinten. Ez lehetővé teszi a sebezhetőségek proaktív észlelését, mielőtt a kód elérné a felhasználókat – ez radikális elmozdulás a hagyományos modelltől, amely egy külső kutató jelentésére vár a problémáról.
Gyorsabb frissítések és dinamikus javítások
A felfedezett sebezhetőségek áradata arra kényszerítette a Google-t, hogy újragondolja a kiadási ütemét. A Chrome már most is kéthetes fő kiadási ciklussal és heti biztonsági frissítésekkel működik , és jelenleg is hetente kétszer teszteli a javításokat. Doug Turner, a Chrome mérnöki igazgatója elmondta, hogy a döntés a rendelkezésre álló javítások nagy száma miatt született.
A javítás kiadása és telepítése közötti időtartam csökkentése érdekében a Google dinamikus javításokon dolgozik. Ez a technológia lehetővé tenné a frissítések alkalmazását a böngésző újraindítása nélkül , amit már tesztelnek macOS rendszeren automatikus újraindítással, amikor a böngésző a háttérben fut, és nincsenek megnyitott ablakok.
A jövő: kevesebb szerkezeti hiba a Rust segítségével
A hibák egyenkénti javításán túl a Google célja a sebezhetőségek teljes kategóriáinak kiküszöbölése. A vállalat a Chrome kódjának egyes részeit Rustban írja át, amely egy olyan programozási nyelv, amely a memóriakezelés szempontjából biztonságosabb, mint a C++. A kiadás utáni hibák semlegesítésére olyan védelmeket is bevetnek, mint a MiraclePtr és a MiracleObject.
Parisa Tabriz, a Chrome alelnöke megjegyezte, hogy a mesterséges intelligencia gyökeresen megváltoztatta mind a védekezés, mind a támadás játékszabályait. „A legnagyobb reményem az, hogy minden biztonságosabb lesz, de nem veszem magától értetődőnek, hogy automatikusan javulni fog ” – mondta a WIRED-nek. A vezető hangsúlyozta annak fontosságát, hogy az egész iparág alkalmazza ezeket az eszközöket, hogy elkerülje a lemaradást.
A biztonsági csapat úgy véli, hogy a felfedezések jelenlegi hulláma alábbhagyhat, amint a mesterséges intelligencia azonosítja a legnyilvánvalóbb sebezhetőségeket. Időközben azonban a javítások példátlan üteme megköveteli a felhasználóktól, hogy böngészőiket folyamatosan naprakészen tartsák a védelem fenntartása érdekében.
A mesterséges intelligencia, az automatizálás és a strukturális változások kombinációja újraértelmezi a Chrome biztonságát. Az idei évben eddig kiadott több mint 1.800 javításnak köszönhetően a böngésző egyre ellenállóbb a támadókkal szemben , bár az előnyének megőrzéséért folytatott verseny soha nem áll meg. A Google elkötelezett egy olyan modell mellett, amelyben a mesterséges intelligencia nemcsak a sebezhetőségeket találja meg, hanem már a szoftvertervezési szakaszban segít megelőzni azokat.




