Google Chrome doboară recorduri de securitate datorită inteligenței artificiale

Ultima actualizare: August 4 2026
  • Chrome a remediat 1.072 de erori de securitate în versiunile 149 și 150, mai multe decât în ​​cele 23 de versiuni anterioare la un loc.
  • Un agent Gemini a descoperit o vulnerabilitate veche de 13 ani care permitea citirea fișierelor locale.
  • Google accelerează actualizările cu patch-uri de două ori pe săptămână și lucrează la aplicarea dinamică a patch-urilor fără repornire.
  • IA este integrată pe parcursul întregului ciclu: detectare, clasificare, generare de patch-uri și validare.

Google Chrome și inteligența artificială

Cel mai popular browser din lume a făcut un salt semnificativ înainte în ceea ce privește securitatea. Google Chrome a remediat 1.072 de vulnerabilități în ultimele două versiuni ale sale , o cifră care depășește numărul total de patch-uri aplicate în ultimii doi ani. Compania atribuie această realizare integrării masive a inteligenței artificiale în procesele sale de detectare și reparare a vulnerabilităților.

Conform datelor publicate de echipa de securitate Chrome, versiunile 149 și 150, lansate în iunie 2026, au inclus mai multe corecții decât cele 23 de versiuni majore anterioare la un loc. Utilizarea modelelor lingvistice la scară largă (LLM) a permis automatizarea sarcinilor care anterior necesitau săptămâni de muncă manuală , de la identificarea erorilor până la generarea de candidați pentru corecții.

Integrarea Gemini în Google Chrome
Articol asociat:
Google Chrome se transformă cu inteligența artificială a lui Gemini, dar Spania este lăsată în sala de așteptare.

Un agent de inteligență artificială descoperă o eroare ascunsă timp de 13 ani

Una dintre cele mai frapante descoperiri ale acestei noi abordări a fost descoperirea unei vulnerabilități critice care a rămas nedetectată timp de peste un deceniu. Agentul bazat pe Gemini, creat la începutul anului 2026, a găsit o vulnerabilitate de tip sandbox cu un scor CVSS de 9,8 . Această defecțiune, înregistrată ca CVE-2026-3545, a permis unui proces de randare compromis să păcălească browserul să citească fișierele locale de pe mașină.

  Încălcare a securității la Crunchyroll: Furt masiv de date ale utilizatorilor

Google explică faptul că sistemul a fost antrenat folosind întregul istoric al vulnerabilităților cunoscute și codul sursă Chromium complet. Agentul analizează codul pe mașini izolate fără acces la internet , reducând riscul ca IA însăși să fie utilizată în mod rău intenționat. În plus, dezvoltatorii pot adăuga fișiere SECURITY.md pentru a ajuta modelul să identifice limitele de încredere pentru fiecare componentă.

Securitate Chrome cu inteligență artificială

Google Chrome descarcă în mod silențios un model Gemini Nano AI de 4 GB
Articol asociat:
Google Chrome descarcă în secret modelul Gemini Nano AI de 4 GB, deschizând o cale legală în Europa

Automatizare end-to-end

Inteligența artificială nu numai că găsește defecte, ci participă și la întregul ciclu de viață al vulnerabilităților. Sistemul filtrează rapoartele duplicate, reproduce eroarea, îi determină severitatea și atribuie sarcina dezvoltatorului corespunzător . Google estimează că acest proces economisește sute de ore de muncă pe lună.

În faza de remediere, un agent generează mai multe propuneri de patch-uri, iar altul acționează ca recenzent, comparând soluțiile cu ghidul de stil al proiectului Chromium. Modelele generează deja corecții candidate pentru majoritatea vulnerabilităților și, numai în luna mai, au împiedicat peste 20 de defecte să ajungă în producție, inclusiv o vulnerabilitate critică.

Compania a integrat, de asemenea, aceste instrumente în sistemul său de integrare continuă, care execută scanări de securitate la fiecare 24 de ore la toate nivelurile de compilare. Acest lucru permite detectarea proactivă a vulnerabilităților înainte ca codul să ajungă la utilizatori - o schimbare radicală față de modelul tradițional de așteptare a raportării problemei de către un cercetător extern.

Chrome integrează Gemini cu bara laterală AI
Articol asociat:
Chrome integrează Gemini cu o bară laterală cu inteligență artificială și revoluționează navigarea automată

Actualizări mai rapide și corecții dinamice

Avalanșa de vulnerabilități descoperite a forțat Google să își regândească ritmul de lansare. Chrome funcționează deja cu un ciclu de lansare majoră de două săptămâni și actualizări de securitate săptămânale și testează în prezent patch-uri de două ori pe săptămână. Doug Turner, directorul de inginerie al Chrome, a explicat că decizia se datorează numărului mare de remedieri disponibile.

  Cum să comutați contul Microsoft

Pentru a reduce intervalul de expunere dintre lansarea și instalarea patch-urilor, Google lucrează la aplicarea dinamică a patch-urilor. Această tehnologie ar permite aplicarea actualizărilor fără a fi nevoie să reporniți browserul , lucru deja testat pe macOS, cu reporniri automate atunci când browserul rulează în fundal, fără ferestre deschise.

Actualizări Chrome bazate pe inteligență artificială

Viitorul: mai puține erori structurale cu Rust

Dincolo de remedierea erorilor una câte una, Google își propune să elimine categorii întregi de vulnerabilități. Compania rescrie părți din codul Chrome în Rust, un limbaj de programare mai sigur decât C++ în ceea ce privește gestionarea memoriei. Protecții precum MiraclePtr și MiracleObject sunt, de asemenea, implementate pentru a neutraliza erorile post-lansare.

Parisa Tabriz, vicepreședinta Chrome, a remarcat că inteligența artificială a schimbat regulile jocului atât în ​​apărare, cât și în atac. „Cea mai mare speranță a mea este ca totul să fie mai sigur, dar nu consider de la sine înțeles că se va îmbunătăți automat ”, a declarat ea pentru WIRED. Directorul executiv a subliniat importanța adoptării acestor instrumente de către întreaga industrie pentru a evita să rămână în urmă.

Echipa de securitate consideră că creșterea actuală a numărului de descoperiri ar putea diminua odată ce inteligența artificială va identifica cele mai evidente vulnerabilități. Cu toate acestea, între timp, ritmul fără precedent al aplicării de patch-uri impune utilizatorilor să își actualizeze constant browserele pentru a rămâne protejați.

Browserul Chrome și securitatea

Combinația dintre inteligența artificială, automatizare și schimbările structurale redefinește securitatea în Chrome. Cu peste 1.800 de patch-uri implementate până acum în acest an, browserul devine mai robust împotriva atacatorilor , deși cursa pentru menținerea avantajului său nu se oprește niciodată. Google se angajează să adopte un model în care inteligența artificială nu numai că găsește vulnerabilități, dar ajută și la prevenirea acestora încă din etapa de proiectare a software-ului.

Chrome adaugă abilități pentru salvarea solicitărilor Gemini
Articol asociat:
Chrome adaugă Skills pentru a salva solicitările Gemini și a automatiza sarcinile pe web