कृत्रिम बुद्धिमत्तेमुळे गूगल क्रोमने सुरक्षेचे विक्रम मोडले आहेत.

शेवटचे अद्यतनः ऑगस्ट 4, 2026
  • क्रोमने आवृत्ती १४९ आणि १५० मध्ये १,०७२ सुरक्षा त्रुटी दूर केल्या, ज्या मागील २३ आवृत्त्यांमधील एकूण त्रुटींपेक्षा जास्त आहेत.
  • जेमिनी-आधारित एजंटने १३ वर्षे जुनी एक त्रुटी शोधून काढली, ज्यामुळे स्थानिक फायली वाचणे शक्य होते.
  • गूगल आठवड्यातून दोनदा पॅचेससह अपडेट्सना गती देत ​​आहे आणि रीबूटशिवाय डायनॅमिक पॅचिंगवर काम करत आहे.
  • शोधन, वर्गीकरण, पॅच निर्मिती आणि प्रमाणीकरण या संपूर्ण चक्रात एआय समाकलित केले आहे.

गुगल क्रोम आणि कृत्रिम बुद्धिमत्ता

जगातील सर्वाधिक वापरल्या जाणाऱ्या ब्राउझरने आपल्या सुरक्षेमध्ये एक मोठी झेप घेतली आहे. गुगल क्रोमने आपल्या शेवटच्या दोन आवृत्त्यांमध्ये १,०७२ त्रुटी दूर केल्या आहेत.हा आकडा मागील दोन वर्षांत लागू केलेल्या पॅचेसच्या एकूण संख्येला मागे टाकतो. कंपनी आपल्या बग शोध आणि दुरुस्ती प्रक्रियांमध्ये कृत्रिम बुद्धिमत्तेच्या मोठ्या प्रमाणावरील एकीकरणाला या महत्त्वपूर्ण टप्प्याचे श्रेय देते.

क्रोम सुरक्षा टीमने प्रकाशित केलेल्या डेटानुसार, जून २०२६ मध्ये रिलीज झालेल्या आवृत्ती १४९ आणि १५० मध्ये, मागील २३ प्रमुख आवृत्त्यांच्या एकत्रित त्रुटी-निवारणापेक्षा जास्त त्रुटी-निवारणांचा समावेश होता. लार्जस्केल लँग्वेज मॉडेल्सच्या (एलएलएम) वापरामुळे, ज्या कामांसाठी पूर्वी आठवडाभर मानवी श्रम लागत असत, ती कामे स्वयंचलित करणे शक्य झाले आहे.त्रुटी ओळखण्यापासून ते संभाव्य पॅच तयार करण्यापर्यंत.

गुगल क्रोममध्ये जेमिनी इंटिग्रेशन
संबंधित लेख:
जेमिनीच्या एआयमुळे गूगल क्रोममध्ये परिवर्तन होत आहे, पण स्पेन मात्र प्रतीक्षा कक्षातच आहे.

एका एआय एजंटने १३ वर्षांपासून लपलेली एक त्रुटी शोधून काढली.

या नवीन दृष्टिकोनाचा एक सर्वात लक्षणीय निष्कर्ष म्हणजे एका गंभीर असुरक्षिततेचा शोध, जी दशकाहून अधिक काळ लक्षात आली नव्हती. २०२६ च्या सुरुवातीला तयार करण्यात आलेल्या जेमिनी-आधारित एजंटने ९.८ च्या CVSS स्कोअरसह सँडबॉक्समधून सुटका मिळवली.CVE-2026-3545 म्हणून नोंदणीकृत असलेल्या या असुरक्षिततेमुळे, हॅक झालेल्या रेंडरिंग प्रक्रियेला ब्राउझरला फसवून संगणकावरून स्थानिक फाइल्स वाचणे शक्य होत होते.

  फायर स्टिकवर टीआयएमव्हीजन कसे स्थापित करावे

गूगलने स्पष्ट केले आहे की, ज्ञात असुरक्षिततांचा संपूर्ण इतिहास आणि संपूर्ण क्रोमियम सोर्स कोड वापरून या प्रणालीला प्रशिक्षित करण्यात आले होते. एजंट इंटरनेट कनेक्शन नसलेल्या स्वतंत्र मशीनवर कोडचे विश्लेषण करतो.यामुळे एआयचाच गैरवापर होण्याचा धोका कमी होतो. याव्यतिरिक्त, प्रत्येक घटकासाठी विश्वासाच्या सीमा ओळखण्यात मॉडेलला मदत करण्यासाठी डेव्हलपर्स SECURITY.md फाईल्स जोडू शकतात.

एआय सह क्रोम सुरक्षा

गूगल क्रोम गुपचूपपणे ४ जीबीचे जेमिनी नॅनो एआय मॉडेल डाउनलोड करते.
संबंधित लेख:
गूगल क्रोमने गुपचूपपणे ४ जीबीचे जेमिनी नॅनो एआय मॉडेल डाउनलोड करून युरोपमध्ये कायदेशीर आघाडी उघडली आहे.

एंड-टू-एंड ऑटोमेशन

कृत्रिम बुद्धिमत्ता केवळ त्रुटी शोधत नाही, तर असुरक्षिततेच्या संपूर्ण जीवनचक्रातही सहभागी होते. ही प्रणाली डुप्लिकेट अहवाल फिल्टर करते, त्रुटी पुन्हा निर्माण करते, तिची तीव्रता ठरवते आणि योग्य डेव्हलपरला ते कार्य सोपवते.गुगलच्या अंदाजानुसार, या प्रक्रियेमुळे दर महिन्याला शेकडो तासांच्या कामाची बचत होते.

दुरुस्तीच्या टप्प्यात, एक एजंट अनेक पॅच प्रस्ताव तयार करतो आणि दुसरा समीक्षक म्हणून काम करतो, जो क्रोमियम प्रोजेक्टच्या शैली नियमांनुसार उपायांची तुलना करतो. हे मॉडेल्स बहुतांश असुरक्षिततांसाठी आधीच संभाव्य उपाय तयार करतात.आणि केवळ मे महिन्यातच त्यांनी एका गंभीर समस्येसह, २० हून अधिक बिघाड उत्पादनापर्यंत पोहोचण्यापासून रोखले.

कंपनीने ही साधने तिच्या कंटीन्युअस इंटिग्रेशन सिस्टीममध्ये देखील समाविष्ट केली आहेत, जी सर्व बिल्ड लेव्हल्सवर दर २४ तासांनी सुरक्षा स्कॅन चालवते. यामुळे कोड वापरकर्त्यांपर्यंत पोहोचण्यापूर्वीच त्यातील असुरक्षितता सक्रियपणे शोधणे शक्य होते.बाहेरील संशोधकाने समस्येची माहिती देण्याची वाट पाहण्याच्या पारंपरिक पद्धतीमधील हा एक आमूलाग्र बदल आहे.

क्रोम जेमिनीला एआय साइडबारसह एकत्रित करते
संबंधित लेख:
क्रोम जेमिनीला एआय साइडबारसह एकत्रित करते आणि स्वयंचलित नेव्हिगेशनमध्ये क्रांती घडवते

जलद अपडेट्स आणि डायनॅमिक पॅचिंग

उघडकीस आलेल्या त्रुटींच्या वाढत्या प्रमाणामुळे गूगलला आपल्या प्रकाशन वेळापत्रकावर पुनर्विचार करण्यास भाग पडले आहे. क्रोम आधीपासूनच दर दोन आठवड्यांनी येणाऱ्या प्रमुख आवृत्ती चक्रावर आणि साप्ताहिक सुरक्षा अद्यतनांवर चालते.क्रोम सध्या आठवड्यातून दोनदा पॅचेसची चाचणी करत आहे. उपलब्ध असलेल्या निराकरणांची मोठी संख्या हे या निर्णयाचे कारण असल्याचे क्रोमचे अभियांत्रिकी संचालक, डग टर्नर यांनी स्पष्ट केले.

  फेसबुक खाते कसे बंद करावे

पॅच रिलीज आणि इन्स्टॉलेशनमधील धोक्याचा कालावधी कमी करण्यासाठी, गूगल डायनॅमिक पॅचिंगवर काम करत आहे. या तंत्रज्ञानामुळे ब्राउझर रीस्टार्ट न करता अपडेट्स लागू करता येतील.जेव्हा ब्राउझर बॅकग्राउंडमध्ये चालू असतो आणि कोणतीही विंडो उघडी नसते, तेव्हा स्वयंचलित रीस्टार्टसह याची macOS वर आधीपासूनच चाचणी केली जात आहे.

एआय-शक्तीवर चालणारे क्रोम अपडेट्स

भविष्य: रस्टमुळे कमी संरचनात्मक त्रुटी

एक-एक करून त्रुटी दूर करण्यापलीकडे, गूगल असुरक्षिततेच्या संपूर्ण श्रेणीच नाहीशा करण्याचा प्रयत्न करत आहे. कंपनी क्रोमच्या कोडचे काही भाग रस्टमध्ये पुन्हा लिहित आहे, जी सी++ पेक्षा अधिक सुरक्षित प्रोग्रामिंग भाषा आहे. मेमरी व्यवस्थापनाच्या बाबतीत, रिलीज झाल्यानंतर येणाऱ्या त्रुटी टाळण्यासाठी MiraclePtr आणि MiracleObject सारख्या सुरक्षा उपाययोजना देखील तैनात केल्या जात आहेत.

क्रोमच्या उपाध्यक्षा परिसा तब्रीझ यांनी नमूद केले की, संरक्षण आणि आक्रमण या दोन्हीसाठी एआय (AI) एक महत्त्वाचा टप्पा ठरला आहे. माझी सर्वात मोठी आशा आहे की सर्व काही अधिक सुरक्षित होईल, पण त्यात आपोआप सुधारणा होईल हे मी गृहीत धरत नाही."आपल्याला अधिक सक्रिय होण्याची गरज आहे," असे त्यांनी WIRED ला सांगितले. मागे पडणे टाळण्यासाठी संपूर्ण उद्योगाने ही साधने स्वीकारणे किती महत्त्वाचे आहे, यावर त्या कार्यकारी अधिकाऱ्याने जोर दिला.

सुरक्षा पथकाला वाटते की, एकदा एआयने सर्वात स्पष्ट चुका शोधून काढल्या की, सध्या समोर येणाऱ्या त्रुटींचा हा स्फोट नियंत्रणात येऊ शकतो. मात्र, यादरम्यान पॅचेसचा वेग अभूतपूर्व आहे. आणि सुरक्षित राहण्यासाठी वापरकर्त्यांना त्यांचा ब्राउझर नेहमी अद्ययावत ठेवणे आवश्यक आहे.

क्रोम ब्राउझर आणि सुरक्षा

कृत्रिम बुद्धिमत्ता, स्वयंचलन आणि संरचनात्मक बदलांचे संयोजन क्रोममधील सुरक्षेची पुनर्व्याख्या करत आहे. या वर्षी आतापर्यंत १८०० हून अधिक त्रुटी दूर केल्यामुळे, ब्राउझर हल्लेखोरांविरुद्ध अधिक मजबूत होत आहे.मात्र, आपले वर्चस्व टिकवून ठेवण्याची शर्यत कधीच थांबत नाही. गूगल अशा एका मॉडेलवर विश्वास ठेवत आहे, ज्यात एआय केवळ त्रुटी शोधत नाही, तर सॉफ्टवेअर डिझाइनच्या टप्प्यापासूनच त्या टाळण्यासही मदत करते.

क्रोमने जेमिनी प्रॉम्प्ट्स सेव्ह करण्यासाठी स्किल्स जोडले आहेत.
संबंधित लेख:
क्रोमने जेमिनी प्रॉम्प्ट्स सेव्ह करण्यासाठी आणि वेबवरील कार्ये स्वयंचलित करण्यासाठी स्किल्स जोडले आहेत.