Google Chrome бьет рекорды безопасности благодаря искусственному интеллекту.

Последнее обновление: Август 4 2026
  • В версиях 149 и 150 Chrome исправил 1.072 уязвимости безопасности, что больше, чем в предыдущих 23 версиях вместе взятых.
  • Агент, использующий систему Gemini, обнаружил уязвимость, существовавшую 13 лет, которая позволяла читать локальные файлы.
  • Google ускоряет выпуск обновлений, выпуская патчи дважды в неделю, и работает над динамической установкой патчей без перезагрузки.
  • Искусственный интеллект интегрирован на протяжении всего цикла: обнаружение, классификация, генерация фрагментов и проверка.

Google Chrome и искусственный интеллект

Самый популярный в мире браузер совершил значительный рывок в повышении безопасности. Google Chrome устранил 1.072 уязвимости в двух последних версиях , что превышает общее количество исправлений за предыдущие два года. Компания объясняет этот успех масштабной интеграцией искусственного интеллекта в процессы обнаружения и устранения уязвимостей.

Согласно данным, опубликованным командой безопасности Chrome, версии 149 и 150, выпущенные в июне 2026 года, содержали больше исправлений, чем все предыдущие 23 основные версии вместе взятые. Использование крупномасштабных языковых моделей (LLM) позволило автоматизировать задачи, которые ранее требовали недель ручной работы , от выявления ошибок до создания кандидатов на исправления.

Интеграция Gemini в Google Chrome
Связанная статья:
Google Chrome преобразуется благодаря искусственному интеллекту от Gemini, а Испания пока остаётся в подвешенном состоянии.

Искусственный интеллект обнаружил уязвимость, скрывавшуюся в течение 13 лет.

Одним из наиболее поразительных результатов этого нового подхода стало обнаружение критической уязвимости, которая оставалась незамеченной более десяти лет. Агент на основе Gemini, созданный в начале 2026 года, обнаружил обход песочницы с оценкой CVSS 9,8 . Эта уязвимость, зарегистрированная как CVE-2026-3545, позволяла скомпрометированному процессу рендеринга обмануть браузер и заставить его читать локальные файлы на компьютере.

  Нарушение безопасности в Crunchyroll: масштабная кража пользовательских данных.

Google поясняет, что система была обучена с использованием всей истории известных уязвимостей и полного исходного кода Chromium. Агент анализирует код на изолированных машинах без доступа в интернет , что снижает риск злонамеренного использования самого ИИ. Кроме того, разработчики могут добавлять файлы SECURITY.md, чтобы помочь модели определить границы доверия для каждого компонента.

Безопасность Chrome с ИИ

Google Chrome незаметно загружает модель искусственного интеллекта Gemini Nano размером 4 ГБ.
Связанная статья:
Google Chrome тайно загружает 4-гигабайтную модель Gemini Nano AI, открывая легальный фронт в Европе.

Комплексная автоматизация

Искусственный интеллект не только обнаруживает уязвимости, но и участвует во всем жизненном цикле уязвимости. Система фильтрует дублирующиеся отчеты, воспроизводит ошибку, определяет ее серьезность и назначает задачу соответствующему разработчику . По оценкам Google, этот процесс экономит сотни рабочих часов в месяц.

На этапе устранения уязвимостей один агент генерирует несколько вариантов исправлений, а другой выступает в роли рецензента, сравнивая решения с руководством по стилю проекта Chromium. Модели уже генерируют варианты исправлений для большинства уязвимостей , и только в мае они предотвратили попадание в рабочую среду более 20 уязвимостей, включая одну критическую.

Компания также интегрировала эти инструменты в свою систему непрерывной интеграции, которая выполняет сканирование безопасности каждые 24 часа на всех уровнях сборки. Это позволяет заблаговременно выявлять уязвимости до того, как код попадет к пользователям — радикальное изменение по сравнению с традиционной моделью ожидания сообщения о проблеме от внешнего исследователя.

Chrome интегрирует Gemini с боковой панелью на основе искусственного интеллекта.
Связанная статья:
Chrome интегрирует Gemini с боковой панелью на основе искусственного интеллекта и совершает революцию в автоматизированной навигации.

Более быстрые обновления и динамическое исправление ошибок.

Обнаружение множества уязвимостей вынудило Google пересмотреть свой график выпуска обновлений. Chrome уже работает по двухнедельному циклу крупных релизов и еженедельным обновлениям безопасности , а в настоящее время тестирует патчи дважды в неделю. Дуг Тернер, директор по разработке Chrome, объяснил это решение большим количеством доступных исправлений.

  Как переключить учетную запись Microsoft

Чтобы сократить промежуток времени между выпуском и установкой патча, Google работает над динамическим обновлением. Эта технология позволит применять обновления без необходимости перезапуска браузера , что уже тестируется на macOS с автоматическим перезапуском, когда браузер работает в фоновом режиме без открытых окон.

Обновления Chrome на основе искусственного интеллекта

Будущее: меньше структурных ошибок с Rust

Помимо исправления ошибок по одной, Google стремится устранить целые категории уязвимостей. Компания переписывает части кода Chrome на Rust, языке программирования, который более безопасен, чем C++, с точки зрения управления памятью. Также используются такие средства защиты, как MiraclePtr и MiracleObject, для нейтрализации ошибок, обнаруженных после выпуска продукта.

Париса Табриз, вице-президент Chrome, отметила, что искусственный интеллект кардинально изменил ситуацию как в сфере защиты, так и в сфере нападения. «Я больше всего надеюсь, что все станет безопаснее, но я не считаю само собой разумеющимся, что это произойдет автоматически », — сказала она WIRED. Руководитель подчеркнула важность внедрения этих инструментов всей отраслью, чтобы не отстать от конкурентов.

Команда специалистов по безопасности полагает, что нынешний всплеск обнаруженных уязвимостей может спасть, как только искусственный интеллект выявит наиболее очевидные уязвимости. Однако тем временем беспрецедентные темпы обновления требуют от пользователей постоянного обновления браузеров для обеспечения защиты.

Браузер Chrome и безопасность

Сочетание искусственного интеллекта, автоматизации и структурных изменений переосмысливает безопасность в Chrome. С учетом более чем 1.800 обновлений, выпущенных в этом году, браузер становится все более устойчивым к атакам , хотя борьба за сохранение своего преимущества никогда не прекращается. Google привержен модели, в которой ИИ не только обнаруживает уязвимости, но и помогает предотвращать их еще на этапе проектирования программного обеспечения.

Chrome добавляет функции для сохранения подсказок Gemini.
Связанная статья:
Chrome добавляет функцию Skills для сохранения подсказок Gemini и автоматизации задач в веб-браузере.