- क्रोमने आवृत्ती १४९ आणि १५० मध्ये १,०७२ सुरक्षा त्रुटी दूर केल्या, ज्या मागील २३ आवृत्त्यांमधील एकूण त्रुटींपेक्षा जास्त आहेत.
- जेमिनी-आधारित एजंटने १३ वर्षे जुनी एक त्रुटी शोधून काढली, ज्यामुळे स्थानिक फायली वाचणे शक्य होते.
- गूगल आठवड्यातून दोनदा पॅचेससह अपडेट्सना गती देत आहे आणि रीबूटशिवाय डायनॅमिक पॅचिंगवर काम करत आहे.
- शोधन, वर्गीकरण, पॅच निर्मिती आणि प्रमाणीकरण या संपूर्ण चक्रात एआय समाकलित केले आहे.
जगातील सर्वाधिक वापरल्या जाणाऱ्या ब्राउझरने आपल्या सुरक्षेमध्ये एक मोठी झेप घेतली आहे. गुगल क्रोमने आपल्या शेवटच्या दोन आवृत्त्यांमध्ये १,०७२ त्रुटी दूर केल्या आहेत.हा आकडा मागील दोन वर्षांत लागू केलेल्या पॅचेसच्या एकूण संख्येला मागे टाकतो. कंपनी आपल्या बग शोध आणि दुरुस्ती प्रक्रियांमध्ये कृत्रिम बुद्धिमत्तेच्या मोठ्या प्रमाणावरील एकीकरणाला या महत्त्वपूर्ण टप्प्याचे श्रेय देते.
क्रोम सुरक्षा टीमने प्रकाशित केलेल्या डेटानुसार, जून २०२६ मध्ये रिलीज झालेल्या आवृत्ती १४९ आणि १५० मध्ये, मागील २३ प्रमुख आवृत्त्यांच्या एकत्रित त्रुटी-निवारणापेक्षा जास्त त्रुटी-निवारणांचा समावेश होता. लार्जस्केल लँग्वेज मॉडेल्सच्या (एलएलएम) वापरामुळे, ज्या कामांसाठी पूर्वी आठवडाभर मानवी श्रम लागत असत, ती कामे स्वयंचलित करणे शक्य झाले आहे.त्रुटी ओळखण्यापासून ते संभाव्य पॅच तयार करण्यापर्यंत.
एका एआय एजंटने १३ वर्षांपासून लपलेली एक त्रुटी शोधून काढली.
या नवीन दृष्टिकोनाचा एक सर्वात लक्षणीय निष्कर्ष म्हणजे एका गंभीर असुरक्षिततेचा शोध, जी दशकाहून अधिक काळ लक्षात आली नव्हती. २०२६ च्या सुरुवातीला तयार करण्यात आलेल्या जेमिनी-आधारित एजंटने ९.८ च्या CVSS स्कोअरसह सँडबॉक्समधून सुटका मिळवली.CVE-2026-3545 म्हणून नोंदणीकृत असलेल्या या असुरक्षिततेमुळे, हॅक झालेल्या रेंडरिंग प्रक्रियेला ब्राउझरला फसवून संगणकावरून स्थानिक फाइल्स वाचणे शक्य होत होते.
गूगलने स्पष्ट केले आहे की, ज्ञात असुरक्षिततांचा संपूर्ण इतिहास आणि संपूर्ण क्रोमियम सोर्स कोड वापरून या प्रणालीला प्रशिक्षित करण्यात आले होते. एजंट इंटरनेट कनेक्शन नसलेल्या स्वतंत्र मशीनवर कोडचे विश्लेषण करतो.यामुळे एआयचाच गैरवापर होण्याचा धोका कमी होतो. याव्यतिरिक्त, प्रत्येक घटकासाठी विश्वासाच्या सीमा ओळखण्यात मॉडेलला मदत करण्यासाठी डेव्हलपर्स SECURITY.md फाईल्स जोडू शकतात.
एंड-टू-एंड ऑटोमेशन
कृत्रिम बुद्धिमत्ता केवळ त्रुटी शोधत नाही, तर असुरक्षिततेच्या संपूर्ण जीवनचक्रातही सहभागी होते. ही प्रणाली डुप्लिकेट अहवाल फिल्टर करते, त्रुटी पुन्हा निर्माण करते, तिची तीव्रता ठरवते आणि योग्य डेव्हलपरला ते कार्य सोपवते.गुगलच्या अंदाजानुसार, या प्रक्रियेमुळे दर महिन्याला शेकडो तासांच्या कामाची बचत होते.
दुरुस्तीच्या टप्प्यात, एक एजंट अनेक पॅच प्रस्ताव तयार करतो आणि दुसरा समीक्षक म्हणून काम करतो, जो क्रोमियम प्रोजेक्टच्या शैली नियमांनुसार उपायांची तुलना करतो. हे मॉडेल्स बहुतांश असुरक्षिततांसाठी आधीच संभाव्य उपाय तयार करतात.आणि केवळ मे महिन्यातच त्यांनी एका गंभीर समस्येसह, २० हून अधिक बिघाड उत्पादनापर्यंत पोहोचण्यापासून रोखले.
कंपनीने ही साधने तिच्या कंटीन्युअस इंटिग्रेशन सिस्टीममध्ये देखील समाविष्ट केली आहेत, जी सर्व बिल्ड लेव्हल्सवर दर २४ तासांनी सुरक्षा स्कॅन चालवते. यामुळे कोड वापरकर्त्यांपर्यंत पोहोचण्यापूर्वीच त्यातील असुरक्षितता सक्रियपणे शोधणे शक्य होते.बाहेरील संशोधकाने समस्येची माहिती देण्याची वाट पाहण्याच्या पारंपरिक पद्धतीमधील हा एक आमूलाग्र बदल आहे.
जलद अपडेट्स आणि डायनॅमिक पॅचिंग
उघडकीस आलेल्या त्रुटींच्या वाढत्या प्रमाणामुळे गूगलला आपल्या प्रकाशन वेळापत्रकावर पुनर्विचार करण्यास भाग पडले आहे. क्रोम आधीपासूनच दर दोन आठवड्यांनी येणाऱ्या प्रमुख आवृत्ती चक्रावर आणि साप्ताहिक सुरक्षा अद्यतनांवर चालते.क्रोम सध्या आठवड्यातून दोनदा पॅचेसची चाचणी करत आहे. उपलब्ध असलेल्या निराकरणांची मोठी संख्या हे या निर्णयाचे कारण असल्याचे क्रोमचे अभियांत्रिकी संचालक, डग टर्नर यांनी स्पष्ट केले.
पॅच रिलीज आणि इन्स्टॉलेशनमधील धोक्याचा कालावधी कमी करण्यासाठी, गूगल डायनॅमिक पॅचिंगवर काम करत आहे. या तंत्रज्ञानामुळे ब्राउझर रीस्टार्ट न करता अपडेट्स लागू करता येतील.जेव्हा ब्राउझर बॅकग्राउंडमध्ये चालू असतो आणि कोणतीही विंडो उघडी नसते, तेव्हा स्वयंचलित रीस्टार्टसह याची macOS वर आधीपासूनच चाचणी केली जात आहे.
भविष्य: रस्टमुळे कमी संरचनात्मक त्रुटी
एक-एक करून त्रुटी दूर करण्यापलीकडे, गूगल असुरक्षिततेच्या संपूर्ण श्रेणीच नाहीशा करण्याचा प्रयत्न करत आहे. कंपनी क्रोमच्या कोडचे काही भाग रस्टमध्ये पुन्हा लिहित आहे, जी सी++ पेक्षा अधिक सुरक्षित प्रोग्रामिंग भाषा आहे. मेमरी व्यवस्थापनाच्या बाबतीत, रिलीज झाल्यानंतर येणाऱ्या त्रुटी टाळण्यासाठी MiraclePtr आणि MiracleObject सारख्या सुरक्षा उपाययोजना देखील तैनात केल्या जात आहेत.
क्रोमच्या उपाध्यक्षा परिसा तब्रीझ यांनी नमूद केले की, संरक्षण आणि आक्रमण या दोन्हीसाठी एआय (AI) एक महत्त्वाचा टप्पा ठरला आहे. माझी सर्वात मोठी आशा आहे की सर्व काही अधिक सुरक्षित होईल, पण त्यात आपोआप सुधारणा होईल हे मी गृहीत धरत नाही."आपल्याला अधिक सक्रिय होण्याची गरज आहे," असे त्यांनी WIRED ला सांगितले. मागे पडणे टाळण्यासाठी संपूर्ण उद्योगाने ही साधने स्वीकारणे किती महत्त्वाचे आहे, यावर त्या कार्यकारी अधिकाऱ्याने जोर दिला.
सुरक्षा पथकाला वाटते की, एकदा एआयने सर्वात स्पष्ट चुका शोधून काढल्या की, सध्या समोर येणाऱ्या त्रुटींचा हा स्फोट नियंत्रणात येऊ शकतो. मात्र, यादरम्यान पॅचेसचा वेग अभूतपूर्व आहे. आणि सुरक्षित राहण्यासाठी वापरकर्त्यांना त्यांचा ब्राउझर नेहमी अद्ययावत ठेवणे आवश्यक आहे.
कृत्रिम बुद्धिमत्ता, स्वयंचलन आणि संरचनात्मक बदलांचे संयोजन क्रोममधील सुरक्षेची पुनर्व्याख्या करत आहे. या वर्षी आतापर्यंत १८०० हून अधिक त्रुटी दूर केल्यामुळे, ब्राउझर हल्लेखोरांविरुद्ध अधिक मजबूत होत आहे.मात्र, आपले वर्चस्व टिकवून ठेवण्याची शर्यत कधीच थांबत नाही. गूगल अशा एका मॉडेलवर विश्वास ठेवत आहे, ज्यात एआय केवळ त्रुटी शोधत नाही, तर सॉफ्टवेअर डिझाइनच्या टप्प्यापासूनच त्या टाळण्यासही मदत करते.




