- Chrome a remediat 1.072 de erori de securitate în versiunile 149 și 150, mai multe decât în cele 23 de versiuni anterioare la un loc.
- Un agent Gemini a descoperit o vulnerabilitate veche de 13 ani care permitea citirea fișierelor locale.
- Google accelerează actualizările cu patch-uri de două ori pe săptămână și lucrează la aplicarea dinamică a patch-urilor fără repornire.
- IA este integrată pe parcursul întregului ciclu: detectare, clasificare, generare de patch-uri și validare.

Cel mai popular browser din lume a făcut un salt semnificativ înainte în ceea ce privește securitatea. Google Chrome a remediat 1.072 de vulnerabilități în ultimele două versiuni ale sale , o cifră care depășește numărul total de patch-uri aplicate în ultimii doi ani. Compania atribuie această realizare integrării masive a inteligenței artificiale în procesele sale de detectare și reparare a vulnerabilităților.
Conform datelor publicate de echipa de securitate Chrome, versiunile 149 și 150, lansate în iunie 2026, au inclus mai multe corecții decât cele 23 de versiuni majore anterioare la un loc. Utilizarea modelelor lingvistice la scară largă (LLM) a permis automatizarea sarcinilor care anterior necesitau săptămâni de muncă manuală , de la identificarea erorilor până la generarea de candidați pentru corecții.
Un agent de inteligență artificială descoperă o eroare ascunsă timp de 13 ani
Una dintre cele mai frapante descoperiri ale acestei noi abordări a fost descoperirea unei vulnerabilități critice care a rămas nedetectată timp de peste un deceniu. Agentul bazat pe Gemini, creat la începutul anului 2026, a găsit o vulnerabilitate de tip sandbox cu un scor CVSS de 9,8 . Această defecțiune, înregistrată ca CVE-2026-3545, a permis unui proces de randare compromis să păcălească browserul să citească fișierele locale de pe mașină.
Google explică faptul că sistemul a fost antrenat folosind întregul istoric al vulnerabilităților cunoscute și codul sursă Chromium complet. Agentul analizează codul pe mașini izolate fără acces la internet , reducând riscul ca IA însăși să fie utilizată în mod rău intenționat. În plus, dezvoltatorii pot adăuga fișiere SECURITY.md pentru a ajuta modelul să identifice limitele de încredere pentru fiecare componentă.

Automatizare end-to-end
Inteligența artificială nu numai că găsește defecte, ci participă și la întregul ciclu de viață al vulnerabilităților. Sistemul filtrează rapoartele duplicate, reproduce eroarea, îi determină severitatea și atribuie sarcina dezvoltatorului corespunzător . Google estimează că acest proces economisește sute de ore de muncă pe lună.
În faza de remediere, un agent generează mai multe propuneri de patch-uri, iar altul acționează ca recenzent, comparând soluțiile cu ghidul de stil al proiectului Chromium. Modelele generează deja corecții candidate pentru majoritatea vulnerabilităților și, numai în luna mai, au împiedicat peste 20 de defecte să ajungă în producție, inclusiv o vulnerabilitate critică.
Compania a integrat, de asemenea, aceste instrumente în sistemul său de integrare continuă, care execută scanări de securitate la fiecare 24 de ore la toate nivelurile de compilare. Acest lucru permite detectarea proactivă a vulnerabilităților înainte ca codul să ajungă la utilizatori - o schimbare radicală față de modelul tradițional de așteptare a raportării problemei de către un cercetător extern.
Actualizări mai rapide și corecții dinamice
Avalanșa de vulnerabilități descoperite a forțat Google să își regândească ritmul de lansare. Chrome funcționează deja cu un ciclu de lansare majoră de două săptămâni și actualizări de securitate săptămânale și testează în prezent patch-uri de două ori pe săptămână. Doug Turner, directorul de inginerie al Chrome, a explicat că decizia se datorează numărului mare de remedieri disponibile.
Pentru a reduce intervalul de expunere dintre lansarea și instalarea patch-urilor, Google lucrează la aplicarea dinamică a patch-urilor. Această tehnologie ar permite aplicarea actualizărilor fără a fi nevoie să reporniți browserul , lucru deja testat pe macOS, cu reporniri automate atunci când browserul rulează în fundal, fără ferestre deschise.

Viitorul: mai puține erori structurale cu Rust
Dincolo de remedierea erorilor una câte una, Google își propune să elimine categorii întregi de vulnerabilități. Compania rescrie părți din codul Chrome în Rust, un limbaj de programare mai sigur decât C++ în ceea ce privește gestionarea memoriei. Protecții precum MiraclePtr și MiracleObject sunt, de asemenea, implementate pentru a neutraliza erorile post-lansare.
Parisa Tabriz, vicepreședinta Chrome, a remarcat că inteligența artificială a schimbat regulile jocului atât în apărare, cât și în atac. „Cea mai mare speranță a mea este ca totul să fie mai sigur, dar nu consider de la sine înțeles că se va îmbunătăți automat ”, a declarat ea pentru WIRED. Directorul executiv a subliniat importanța adoptării acestor instrumente de către întreaga industrie pentru a evita să rămână în urmă.
Echipa de securitate consideră că creșterea actuală a numărului de descoperiri ar putea diminua odată ce inteligența artificială va identifica cele mai evidente vulnerabilități. Cu toate acestea, între timp, ritmul fără precedent al aplicării de patch-uri impune utilizatorilor să își actualizeze constant browserele pentru a rămâne protejați.

Combinația dintre inteligența artificială, automatizare și schimbările structurale redefinește securitatea în Chrome. Cu peste 1.800 de patch-uri implementate până acum în acest an, browserul devine mai robust împotriva atacatorilor , deși cursa pentru menținerea avantajului său nu se oprește niciodată. Google se angajează să adopte un model în care inteligența artificială nu numai că găsește vulnerabilități, dar ajută și la prevenirea acestora încă din etapa de proiectare a software-ului.
