- Chrome 149. un 150. versijās izlaboja 1.072 drošības trūkumus, kas ir vairāk nekā iepriekšējās 23 versijās kopā.
- Gemini bāzēts aģents atklāja 13 gadus vecu ievainojamību, kas ļāva nolasīt lokālos failus.
- Google paātrina atjauninājumus, divreiz nedēļā izlaižot ielāpus, un strādā pie dinamiskas ielāpu ieviešanas bez pārstartēšanas.
- Mākslīgais intelekts ir integrēts visā ciklā: noteikšanā, klasificēšanā, ielāpu ģenerēšanā un validācijā.
Pasaulē visvairāk izmantotā pārlūkprogramma ir spērusi ievērojamu soli uz priekšu savā drošībā. Google Chrome pēdējās divās versijās ir novērsis 1.072 ievainojamībasŠis skaitlis pārsniedz iepriekšējo divu gadu laikā ieviesto ielāpu kopējo skaitu. Uzņēmums šo sasniegumu skaidro ar mākslīgā intelekta masveida integrāciju kļūdu atklāšanas un labošanas procesos.
Saskaņā ar Chrome drošības komandas publicētajiem datiem, 2026. gada jūnijā izlaistajās 149. un 150. versijās bija iekļauts vairāk labojumu nekā iepriekšējās 23 galvenajās versijās kopā. Liela mēroga valodu modeļu (LLM) izmantošana ir ļāvusi automatizēt uzdevumus, kuru veikšanai iepriekš bija nepieciešams nedēļām ilgs manuāls darbs.no kļūdu identificēšanas līdz kandidātu ielāpu ģenerēšanai.
Mākslīgā intelekta aģents atklāj 13 gadus slēptu trūkumu
Viens no pārsteidzošākajiem šīs jaunās pieejas atklājumiem ir kritiskas ievainojamības atklāšana, kas vairāk nekā desmit gadus nebija atklāta. Gemini bāzētais aģents, kas tika izveidots 2026. gada sākumā, atrada izeju no smilšu kastes ar CVSS vērtējumu 9,8.Šī ievainojamība, kas reģistrēta kā CVE-2026-3545, ļāva kompromitētam renderēšanas procesam apmānīt pārlūkprogrammu, lai tā lasītu lokālos failus no datora.
Google paskaidro, ka sistēma tika apmācīta, izmantojot visu zināmo ievainojamību vēsturi un pilnu Chromium pirmkodu. Aģents analizē kodu izolētās ierīcēs bez piekļuves internetam.Tas samazina risku, ka pats mākslīgais intelekts tiek izmantots ļaunprātīgi. Turklāt izstrādātāji var pievienot SECURITY.md failus, lai palīdzētu modelim noteikt katra komponenta uzticamības robežas.
Pilnīga automatizācija
Mākslīgais intelekts ne tikai atrod trūkumus, bet arī piedalās visā ievainojamību dzīves ciklā. Sistēma filtrē dublētus ziņojumus, atveido kļūdu, nosaka tās nopietnību un piešķir uzdevumu atbilstošajam izstrādātājam.Google lēš, ka šis process ietaupa simtiem darba stundu mēnesī.
Remonta fāzē viens aģents ģenerē vairākus ielāpu priekšlikumus, bet otrs darbojas kā recenzents, salīdzinot risinājumus ar Chromium projekta stila noteikumiem. Modeļi jau ģenerē kandidātu labojumus lielākajai daļai ievainojamībuUn tikai maijā viņi novērsa vairāk nekā 20 kļūmju nonākšanu ražošanā, tostarp vienu kritisku.
Uzņēmums ir integrējis šos rīkus arī savā nepārtrauktās integrācijas sistēmā, kas ik pēc 24 stundām visos būvēšanas līmeņos veic drošības skenēšanu. Tas ļauj proaktīvi atklāt ievainojamības, pirms kods sasniedz lietotājus., kas ir radikālas pārmaiņas no tradicionālā modeļa, kurā jāgaida, kamēr ārējs pētnieks ziņo par problēmu.
Ātrāki atjauninājumi un dinamiska ielāpu ieviešana
Atklāto ievainojamību plūdi ir piespieduši Google pārskatīt savu izlaišanas grafiku. Chrome jau darbojas ar galvenās versijas izlaišanas ciklu ik pēc divām nedēļām un iknedēļas drošības atjauninājumiem.Chrome pašlaik testē ielāpus divas reizes nedēļā. Chrome inženierijas direktors Dags Tērners paskaidroja, ka lēmums ir saistīts ar lielo pieejamo labojumu skaitu.
Lai samazinātu iedarbības periodu starp ielāpa izlaišanu un instalēšanu, Google strādā pie dinamiskās ielāpu ieviešanas. Šī tehnoloģija ļautu lietot atjauninājumus, nerestartējot pārlūkprogrammu.Tas jau tiek testēts operētājsistēmā macOS ar automātisku restartēšanu, kad pārlūkprogramma darbojas fonā bez atvērtiem logiem.
Nākotne: mazāk strukturālu kļūdu ar Rust
Papildus kļūdu labošanai pa vienai, Google cenšas likvidēt veselas ievainojamību kategorijas. Uzņēmums pārraksta daļas Chrome koda Rust valodā, kas ir drošāka nekā C++. Attiecībā uz atmiņas pārvaldību tiek ieviesti arī tādi aizsardzības līdzekļi kā MiraclePtr un MiracleObject, lai neitralizētu kļūdas pēc izlaišanas.
Chrome viceprezidente Parisa Tabriz atzīmēja, ka mākslīgais intelekts ir bijis pagrieziena punkts gan aizsardzībā, gan uzbrukumā. "Mana lielākā cerība ir, ka viss būs drošāk, taču es neuztveru kā pašsaprotamu, ka tas automātiski uzlabosies.""Mums jābūt proaktīvākiem," viņa teica WIRED. Vadītāja uzsvēra, cik svarīgi ir visai nozarei ieviest šos rīkus, lai neatpaliktu.
Drošības komanda uzskata, ka pašreizējais atklājumu pieaugums varētu mazināties, tiklīdz mākslīgais intelekts būs atklājis acīmredzamākās kļūdas. Tomēr tikmēr ielāpu temps ir nepieredzēts. un pieprasa lietotājiem vienmēr atjaunināt savu pārlūkprogrammu, lai saglabātu aizsardzību.
Mākslīgā intelekta, automatizācijas un strukturālo izmaiņu kombinācija no jauna definē drošību pārlūkprogrammā Chrome. Ar vairāk nekā 1.800 labojumiem šogad līdz šim pārlūkprogramma kļūst izturīgāka pret uzbrucējiem.Tomēr sacensība par pārsvara saglabāšanu nekad nebeidzas. Google liek likmes uz modeli, kurā mākslīgais intelekts ne tikai atrod trūkumus, bet arī palīdz tos novērst jau programmatūras izstrādes posmā.




