A Google Chrome biztonsági rekordokat döntött a mesterséges intelligenciának köszönhetően

Utolsó frissítés: Augusztus 4 2026
  • A Chrome 1.072 biztonsági hibát javított ki a 149-es és 150-es verziókban, többet, mint az előző 23 verzióban együttvéve.
  • Egy Gemini-alapú ügynök felfedezett egy 13 éves sebezhetőséget, amely lehetővé tette a helyi fájlok olvasását.
  • A Google hetente kétszer kiadott javításokkal gyorsítja fel a frissítéseket, és a dinamikus, újraindítás nélküli javításokon dolgozik.
  • A mesterséges intelligencia a teljes ciklusba integrálva van: az észlelésbe, az osztályozásba, a javítások generálásába és az érvényesítésbe.

Google Chrome és a mesterséges intelligencia

A világ legnépszerűbb böngészője jelentős előrelépést tett a biztonság terén. A Google Chrome két legújabb verziójában 1.072 sebezhetőséget javított ki , ami meghaladja az előző két évben telepített javítások teljes számát. A vállalat ezt a mérföldkövet a mesterséges intelligencia sebezhetőség-észlelési és -javítási folyamataiba való hatalmas integrációjának tulajdonítja.

A Chrome biztonsági csapata által közzétett adatok szerint a 2026 júniusában kiadott 149-es és 150-es verziók több javítást tartalmaztak, mint az előző 23 főverzió együttvéve. A nagyméretű nyelvi modellek (LLM) használata lehetővé tette olyan feladatok automatizálását, amelyek korábban hetekig tartó manuális munkát igényeltek , a hibák azonosításától a javítócsomag-jelöltek generálásáig.

Gemini integráció a Google Chrome-ban
Kapcsolódó cikk:
A Google Chrome-ot átalakítja a Gemini mesterséges intelligenciája, de Spanyolország a váróteremben marad.

Egy mesterséges intelligencia ügynöke felfedezett egy 13 évig rejtett hibát

Az új megközelítés egyik legszembetűnőbb eredménye egy kritikus sebezhetőség felfedezése volt, amelyet több mint egy évtizede nem észleltek. A 2026 elején létrehozott Gemini-alapú ügynök egy 9,8-as CVSS-pontszámmal rendelkező sandbox menekülési hibát talált . Ez a CVE-2026-3545 számon regisztrált hiba lehetővé tette egy feltört renderelési folyamat számára, hogy megtévessze a böngészőt a gépen lévő helyi fájlok beolvasásával.

  A TIMvision telepítése a Fire Stick-re

A Google magyarázata szerint a rendszert az ismert sebezhetőségek teljes előzményeivel és a teljes Chromium forráskódjával képezték ki. Az ügynök internet-hozzáférés nélküli, elszigetelt gépeken elemzi a kódot , csökkentve ezzel annak kockázatát, hogy magát a mesterséges intelligenciát rosszindulatúan használják. Ezenkívül a fejlesztők SECURITY.md fájlokat is hozzáadhatnak, amelyek segítenek a modellnek azonosítani az egyes komponensek megbízhatósági határait.

Chrome biztonság mesterséges intelligenciával

A Google Chrome csendben letölt egy 4 GB-os Gemini Nano AI modellt
Kapcsolódó cikk:
A Google Chrome titokban letöltötte a 4 GB-os Gemini Nano AI modellt, ezzel jogi frontot nyitva Európában.

Teljes körű automatizálás

A mesterséges intelligencia nemcsak hibákat talál, hanem részt vesz a sebezhetőségek teljes életciklusában is. A rendszer kiszűri a duplikált jelentéseket, reprodukálja a hibát, meghatározza annak súlyosságát, és a feladatot a megfelelő fejlesztőhöz rendeli . A Google becslései szerint ez a folyamat havonta több száz munkaórát takarít meg.

A javítási fázisban az egyik ügynök több javítási javaslatot generál, egy másik pedig felülvizsgálóként összehasonlítja a megoldásokat a Chromium projekt stíluskalauzával. A modellek már generálnak jelöltjavításokat a legtöbb sebezhetőségre , és csak májusban több mint 20 hiba, köztük egy kritikus sebezhetőség éles környezetbe kerülését akadályozták meg.

A vállalat ezeket az eszközöket integrálta folyamatos integrációs rendszerébe is, amely 24 óránként biztonsági vizsgálatokat futtat minden build szinten. Ez lehetővé teszi a sebezhetőségek proaktív észlelését, mielőtt a kód elérné a felhasználókat – ez radikális elmozdulás a hagyományos modelltől, amely egy külső kutató jelentésére vár a problémáról.

A Chrome integrálja a Geminit az AI oldalsávval
Kapcsolódó cikk:
A Chrome integrálja a Geminit egy AI oldalsávval, és forradalmasítja az automatizált navigációt

Gyorsabb frissítések és dinamikus javítások

A felfedezett sebezhetőségek áradata arra kényszerítette a Google-t, hogy újragondolja a kiadási ütemét. A Chrome már most is kéthetes fő kiadási ciklussal és heti biztonsági frissítésekkel működik , és jelenleg is hetente kétszer teszteli a javításokat. Doug Turner, a Chrome mérnöki igazgatója elmondta, hogy a döntés a rendelkezésre álló javítások nagy száma miatt született.

  Facebook-fiók bezárása

A javítás kiadása és telepítése közötti időtartam csökkentése érdekében a Google dinamikus javításokon dolgozik. Ez a technológia lehetővé tenné a frissítések alkalmazását a böngésző újraindítása nélkül , amit már tesztelnek macOS rendszeren automatikus újraindítással, amikor a böngésző a háttérben fut, és nincsenek megnyitott ablakok.

Mesterséges intelligencia által vezérelt Chrome-frissítések

A jövő: kevesebb szerkezeti hiba a Rust segítségével

A hibák egyenkénti javításán túl a Google célja a sebezhetőségek teljes kategóriáinak kiküszöbölése. A vállalat a Chrome kódjának egyes részeit Rustban írja át, amely egy olyan programozási nyelv, amely a memóriakezelés szempontjából biztonságosabb, mint a C++. A kiadás utáni hibák semlegesítésére olyan védelmeket is bevetnek, mint a MiraclePtr és a MiracleObject.

Parisa Tabriz, a Chrome alelnöke megjegyezte, hogy a mesterséges intelligencia gyökeresen megváltoztatta mind a védekezés, mind a támadás játékszabályait. „A legnagyobb reményem az, hogy minden biztonságosabb lesz, de nem veszem magától értetődőnek, hogy automatikusan javulni fog ” – mondta a WIRED-nek. A vezető hangsúlyozta annak fontosságát, hogy az egész iparág alkalmazza ezeket az eszközöket, hogy elkerülje a lemaradást.

A biztonsági csapat úgy véli, hogy a felfedezések jelenlegi hulláma alábbhagyhat, amint a mesterséges intelligencia azonosítja a legnyilvánvalóbb sebezhetőségeket. Időközben azonban a javítások példátlan üteme megköveteli a felhasználóktól, hogy böngészőiket folyamatosan naprakészen tartsák a védelem fenntartása érdekében.

Chrome böngésző és biztonság

A mesterséges intelligencia, az automatizálás és a strukturális változások kombinációja újraértelmezi a Chrome biztonságát. Az idei évben eddig kiadott több mint 1.800 javításnak köszönhetően a böngésző egyre ellenállóbb a támadókkal szemben , bár az előnyének megőrzéséért folytatott verseny soha nem áll meg. A Google elkötelezett egy olyan modell mellett, amelyben a mesterséges intelligencia nemcsak a sebezhetőségeket találja meg, hanem már a szoftvertervezési szakaszban segít megelőzni azokat.

A Chrome új képességeket ad hozzá a Gemini-kérések mentéséhez
Kapcsolódó cikk:
A Chrome Skills funkcióval mentheti a Gemini promptokat és automatizálhatja a feladatokat az interneten.