- В версиях 149 и 150 Chrome исправил 1.072 уязвимости безопасности, что больше, чем в предыдущих 23 версиях вместе взятых.
- Агент, использующий систему Gemini, обнаружил уязвимость, существовавшую 13 лет, которая позволяла читать локальные файлы.
- Google ускоряет выпуск обновлений, выпуская патчи дважды в неделю, и работает над динамической установкой патчей без перезагрузки.
- Искусственный интеллект интегрирован на протяжении всего цикла: обнаружение, классификация, генерация фрагментов и проверка.

Самый популярный в мире браузер совершил значительный рывок в повышении безопасности. Google Chrome устранил 1.072 уязвимости в двух последних версиях , что превышает общее количество исправлений за предыдущие два года. Компания объясняет этот успех масштабной интеграцией искусственного интеллекта в процессы обнаружения и устранения уязвимостей.
Согласно данным, опубликованным командой безопасности Chrome, версии 149 и 150, выпущенные в июне 2026 года, содержали больше исправлений, чем все предыдущие 23 основные версии вместе взятые. Использование крупномасштабных языковых моделей (LLM) позволило автоматизировать задачи, которые ранее требовали недель ручной работы , от выявления ошибок до создания кандидатов на исправления.
Искусственный интеллект обнаружил уязвимость, скрывавшуюся в течение 13 лет.
Одним из наиболее поразительных результатов этого нового подхода стало обнаружение критической уязвимости, которая оставалась незамеченной более десяти лет. Агент на основе Gemini, созданный в начале 2026 года, обнаружил обход песочницы с оценкой CVSS 9,8 . Эта уязвимость, зарегистрированная как CVE-2026-3545, позволяла скомпрометированному процессу рендеринга обмануть браузер и заставить его читать локальные файлы на компьютере.
Google поясняет, что система была обучена с использованием всей истории известных уязвимостей и полного исходного кода Chromium. Агент анализирует код на изолированных машинах без доступа в интернет , что снижает риск злонамеренного использования самого ИИ. Кроме того, разработчики могут добавлять файлы SECURITY.md, чтобы помочь модели определить границы доверия для каждого компонента.

Комплексная автоматизация
Искусственный интеллект не только обнаруживает уязвимости, но и участвует во всем жизненном цикле уязвимости. Система фильтрует дублирующиеся отчеты, воспроизводит ошибку, определяет ее серьезность и назначает задачу соответствующему разработчику . По оценкам Google, этот процесс экономит сотни рабочих часов в месяц.
На этапе устранения уязвимостей один агент генерирует несколько вариантов исправлений, а другой выступает в роли рецензента, сравнивая решения с руководством по стилю проекта Chromium. Модели уже генерируют варианты исправлений для большинства уязвимостей , и только в мае они предотвратили попадание в рабочую среду более 20 уязвимостей, включая одну критическую.
Компания также интегрировала эти инструменты в свою систему непрерывной интеграции, которая выполняет сканирование безопасности каждые 24 часа на всех уровнях сборки. Это позволяет заблаговременно выявлять уязвимости до того, как код попадет к пользователям — радикальное изменение по сравнению с традиционной моделью ожидания сообщения о проблеме от внешнего исследователя.
Более быстрые обновления и динамическое исправление ошибок.
Обнаружение множества уязвимостей вынудило Google пересмотреть свой график выпуска обновлений. Chrome уже работает по двухнедельному циклу крупных релизов и еженедельным обновлениям безопасности , а в настоящее время тестирует патчи дважды в неделю. Дуг Тернер, директор по разработке Chrome, объяснил это решение большим количеством доступных исправлений.
Чтобы сократить промежуток времени между выпуском и установкой патча, Google работает над динамическим обновлением. Эта технология позволит применять обновления без необходимости перезапуска браузера , что уже тестируется на macOS с автоматическим перезапуском, когда браузер работает в фоновом режиме без открытых окон.

Будущее: меньше структурных ошибок с Rust
Помимо исправления ошибок по одной, Google стремится устранить целые категории уязвимостей. Компания переписывает части кода Chrome на Rust, языке программирования, который более безопасен, чем C++, с точки зрения управления памятью. Также используются такие средства защиты, как MiraclePtr и MiracleObject, для нейтрализации ошибок, обнаруженных после выпуска продукта.
Париса Табриз, вице-президент Chrome, отметила, что искусственный интеллект кардинально изменил ситуацию как в сфере защиты, так и в сфере нападения. «Я больше всего надеюсь, что все станет безопаснее, но я не считаю само собой разумеющимся, что это произойдет автоматически », — сказала она WIRED. Руководитель подчеркнула важность внедрения этих инструментов всей отраслью, чтобы не отстать от конкурентов.
Команда специалистов по безопасности полагает, что нынешний всплеск обнаруженных уязвимостей может спасть, как только искусственный интеллект выявит наиболее очевидные уязвимости. Однако тем временем беспрецедентные темпы обновления требуют от пользователей постоянного обновления браузеров для обеспечения защиты.

Сочетание искусственного интеллекта, автоматизации и структурных изменений переосмысливает безопасность в Chrome. С учетом более чем 1.800 обновлений, выпущенных в этом году, браузер становится все более устойчивым к атакам , хотя борьба за сохранение своего преимущества никогда не прекращается. Google привержен модели, в которой ИИ не только обнаруживает уязвимости, но и помогает предотвращать их еще на этапе проектирования программного обеспечения.
