- כרום תיקן 1.072 פגמי אבטחה בגרסאות 149 ו-150, יותר מאשר ב-23 הגרסאות הקודמות גם יחד.
- סוכן מבוסס ג'מיני גילה פגיעות בת 13 שנים שאפשרה קריאת קבצים מקומיים.
- גוגל מאיצה את העדכונים עם תיקונים פעמיים בשבוע ועובדת על תיקונים דינמיים ללא אתחול מחדש.
- בינה מלאכותית משולבת לאורך כל המחזור: זיהוי, סיווג, יצירת טלאים ואימות.

הדפדפן הנפוץ ביותר בעולם עשה קפיצת מדרגה משמעותית באבטחה שלו. גוגל כרום תיקן 1.072 פגיעויות בשתי הגרסאות האחרונות שלונתון זה עולה על המספר הכולל של תיקונים שהוחלו בשנתיים הקודמות. החברה מייחסת אבן דרך זו לשילוב מסיבי של בינה מלאכותית בתהליכי זיהוי ותיקון באגים שלה.
לפי נתונים שפורסמו על ידי צוות האבטחה של כרום, גרסאות 149 ו-150, שיצאו ביוני 2026, כללו יותר תיקונים מאשר 23 הגרסאות העיקריות הקודמות גם יחד. השימוש במודלים של שפה בקנה מידה גדול (LLM) אפשר להפוך משימות לאוטומטיות שבעבר דרשו שבועות של עבודה ידנית.מזיהוי שגיאות ועד יצירת תיקונים מועמדים.
סוכן בינה מלאכותית מגלה פגם שהוסתר במשך 13 שנים
אחת התגליות הבולטות ביותר של גישה חדשה זו הייתה גילוי פגיעות קריטית שלא זוהתה במשך יותר מעשור. הסוכן שבסיסו בג'מיני, שנוצר בתחילת 2026, מצא מפלט מארגז החול עם ציון CVSS של 9,8פגיעות זו, שנרשמה כ-CVE-2026-3545, אפשרה לתהליך רינדור שנפגע להערים על הדפדפן לקרוא קבצים מקומיים מהמחשב.
גוגל מסבירה כי המערכת אומנה באמצעות כל היסטוריית הפגיעויות הידועות וקוד המקור המלא של Chromium. הסוכן מנתח את הקוד במכונות מבודדות ללא גישה לאינטרנט.זה מפחית את הסיכון לשימוש זדוני בבינה מלאכותית עצמה. בנוסף, מפתחים יכולים להוסיף קבצי SECURITY.md כדי לעזור למודל לזהות גבולות אמון עבור כל רכיב.

אוטומציה מקצה לקצה
בינה מלאכותית לא רק מוצאת פגמים, אלא גם משתתפת בכל מחזור החיים של הפגיעויות. המערכת מסננת דוחות כפולים, משחזרת את השגיאה, קובעת את חומרתה ומקצה את המשימה למפתח המתאים.גוגל מעריכה שתהליך זה חוסך מאות שעות עבודה בחודש.
בשלב התיקון, סוכן אחד מייצר מספר הצעות לתיקון ואחר משמש כסוקר, ומשווה את הפתרונות עם כללי הסגנון של פרויקט Chromium. המודלים כבר מייצרים תיקונים מועמדים עבור רוב הפגיעויותובחודש מאי לבדו הם מנעו יותר מ-20 תקלות להגיע לייצור, כולל אחת קריטית.
החברה שילבה את הכלים הללו גם במערכת האינטגרציה הרציפה שלה, אשר מבצעת סריקות אבטחה כל 24 שעות בכל רמות הבנייה. זה מאפשר זיהוי יזום של פגיעויות לפני שהקוד מגיע למשתמשים., שינוי רדיקלי מהמודל המסורתי של המתנה לחוקר חיצוני שידווח על הבעיה.
עדכונים מהירים יותר ותיקונים דינמיים
שטף הפגיעויות שהתגלו אילץ את גוגל לחשוב מחדש על לוח הזמנים של השחרור שלה. כרום כבר פועל עם מחזור גרסה ראשי כל שבועיים ועדכוני אבטחה שבועיים.כרום בודק כעת תיקונים פעמיים בשבוע. דאג טרנר, מנהל ההנדסה של כרום, הסביר כי ההחלטה נובעת ממספר התיקונים הרב הזמינים.
כדי לצמצם את חלון החשיפה בין שחרור התיקון להתקנה, גוגל עובדת על תיקון דינמי. טכנולוגיה זו תאפשר יישום עדכונים מבלי שיהיה צורך להפעיל מחדש את הדפדפן.זה משהו שכבר נבדק ב-macOS עם הפעלה מחדש אוטומטית כאשר הדפדפן פועל ברקע ללא חלונות פתוחים.

העתיד: פחות שגיאות מבניות עם חלודה
מעבר לתיקון באגים אחד אחד, גוגל שואפת לחסל קטגוריות שלמות של פגיעויות. החברה כותבת מחדש חלקים מהקוד של כרום ב-Rust, שפת תכנות מאובטחת יותר מ-C++. בנוגע לניהול זיכרון, הגנות כמו MiraclePtr ו-MiracleObject נפרסות גם הן כדי לנטרל שגיאות לאחר השחרור.
פריסה תבריז, סגנית נשיא כרום, ציינה כי הבינה המלאכותית היוותה נקודת מפנה הן בהגנה והן בהתקפה. "התקווה הגדולה ביותר שלי היא שהכל יהיה בטוח יותר, אבל אני לא לוקח כמובן מאליו שזה ישתפר אוטומטית.""אנחנו צריכים להיות יותר פרואקטיביים", אמרה ל-WIRED. המנהלת הדגישה את החשיבות של אימוץ הכלים הללו בתעשייה כולה כדי להימנע מליפול מאחור.
צוות האבטחה מאמין שההתפרצות הנוכחית של ממצאים עשויה להתמתן לאחר שהבינה המלאכותית תזהה את השגיאות הברורות ביותר. עם זאת, בינתיים, קצב התיקונים חסר תקדים. ודורש מהמשתמשים לעדכן את הדפדפן שלהם תמיד כדי להישאר מוגנים.

השילוב של בינה מלאכותית, אוטומציה ושינויים מבניים מגדיר מחדש את האבטחה בכרום. עם למעלה מ-1.800 תיקונים עד כה השנה, הדפדפן הופך לחזק יותר מפני תוקפים.עם זאת, המירוץ לשמירה על היתרון לעולם אינו נגמר. גוגל מהמרת על מודל שבו בינה מלאכותית לא רק מוצאת פגמים, אלא גם מסייעת במניעתם כבר משלב עיצוב התוכנה.
