- Prehliadač Chrome opravil vo verziách 149 a 150 1 072 bezpečnostných chýb, čo je viac ako v predchádzajúcich 23 verziách dohromady.
- Agent so sídlom v platforme Gemini objavil 13 rokov starú zraniteľnosť, ktorá umožňovala čítanie lokálnych súborov.
- Google zrýchľuje aktualizácie vydávaním záplat dvakrát týždenne a pracuje na dynamickom oprávovaní bez reštartu.
- Umelá inteligencia je integrovaná v celom cykle: detekcia, klasifikácia, generovanie záplat a validácia.
Najpoužívanejší prehliadač na svete urobil významný krok vpred v oblasti bezpečnosti. Prehliadač Google Chrome v posledných dvoch verziách opravil 1 072 zraniteľnostíToto číslo prevyšuje celkový počet záplat aplikovaných v predchádzajúcich dvoch rokoch. Spoločnosť pripisuje tento míľnik masívnej integrácii umelej inteligencie do svojich procesov detekcie a opravy chýb.
Podľa údajov zverejnených bezpečnostným tímom prehliadača Chrome verzie 149 a 150, vydané v júni 2026, obsahovali viac opráv ako predchádzajúcich 23 hlavných verzií dohromady. Použitie rozsiahlych jazykových modelov (LLM) umožnilo automatizovať úlohy, ktoré predtým vyžadovali týždne manuálnej práce.od identifikácie chýb až po generovanie kandidátskych záplat.
Agent umelej inteligencie objavil chybu skrytú 13 rokov
Jedným z najpozoruhodnejších zistení tohto nového prístupu bolo objavenie kritickej zraniteľnosti, ktorá zostala viac ako desaťročie nezistená. Agent založený na platforme Gemini, vytvorený začiatkom roka 2026, našiel únik z karantény so skóre CVSS 9,8.Táto zraniteľnosť, registrovaná ako CVE-2026-3545, umožnila kompromitovanému procesu vykresľovania oklamať prehliadač a prinútiť ho čítať lokálne súbory z počítača.
Google vysvetľuje, že systém bol trénovaný s využitím celej histórie známych zraniteľností a kompletného zdrojového kódu prehliadača Chromium. Agent analyzuje kód na izolovaných počítačoch bez prístupu na internet.Vďaka tomu sa znižuje riziko škodlivého použitia samotnej umelej inteligencie. Vývojári môžu navyše pridať súbory SECURITY.md, ktoré pomôžu modelu identifikovať hranice dôveryhodnosti pre jednotlivé komponenty.
Komplexná automatizácia
Umelá inteligencia nielenže nachádza chyby, ale zúčastňuje sa aj celého životného cyklu zraniteľnosti. Systém filtruje duplicitné hlásenia, reprodukuje chybu, určuje jej závažnosť a priraďuje úlohu príslušnému vývojárovi.Google odhaduje, že tento proces ušetrí stovky hodín práce mesačne.
Vo fáze opravy jeden agent vygeneruje niekoľko návrhov záplat a druhý vystupuje ako recenzent, ktorý porovnáva riešenia s pravidlami štýlu projektu Chromium. Modely už generujú kandidátske opravy pre väčšinu zraniteľnostíA len v máji zabránili viac ako 20 poruchám, ktoré sa dostali do výroby, vrátane jednej kritickej.
Spoločnosť tiež integrovala tieto nástroje do svojho systému kontinuálnej integrácie, ktorý spúšťa bezpečnostné kontroly každých 24 hodín na všetkých úrovniach zostavenia. To umožňuje proaktívnu detekciu zraniteľností skôr, ako sa kód dostane k používateľom., čo je radikálna zmena oproti tradičnému modelu čakania na to, kým externý výskumník nahlási problém.
Rýchlejšie aktualizácie a dynamické opravy
Záplava objavených zraniteľností prinútila spoločnosť Google prehodnotiť svoj harmonogram vydávania nových zraniteľností. Chrome už funguje s obnovou hlavných verzií každé dva týždne a týždennými bezpečnostnými aktualizáciami.Chrome momentálne testuje záplaty dvakrát týždenne. Doug Turner, riaditeľ technického oddelenia prehliadača Chrome, vysvetlil, že toto rozhodnutie je spôsobené veľkým počtom dostupných opráv.
Aby sa skrátilo obdobie medzi vydaním a inštaláciou záplaty, spoločnosť Google pracuje na dynamickom oprávňovaní. Táto technológia by umožnila aplikáciu aktualizácií bez nutnosti reštartovania prehliadača.Toto je niečo, čo sa už testuje v systéme macOS s automatickým reštartovaním, keď prehliadač beží na pozadí bez otvorených okien.
Budúcnosť: menej štrukturálnych chýb s Rustom
Okrem opravovania chýb jednu po druhej sa Google snaží eliminovať celé kategórie zraniteľností. Spoločnosť prepisuje časti kódu prehliadača Chrome v jazyku Rust, ktorý je bezpečnejší ako C++. Pokiaľ ide o správu pamäte, na neutralizáciu chýb po vydaní sa nasadzujú aj ochrany ako MiraclePtr a MiracleObject.
Parisa Tabriz, viceprezidentka spoločnosti Chrome, poznamenala, že umelá inteligencia bola zlomovým bodom pre obranu aj útok. „Mojou najväčšou nádejou je, že všetko bude bezpečnejšie, ale nepovažujem za samozrejmosť, že sa to automaticky zlepší.“„Musíme byť proaktívnejší,“ povedala pre WIRED. Riaditeľka zdôraznila dôležitosť prijatia týchto nástrojov celým odvetvím, aby sa predišlo zaostávaniu.
Bezpečnostný tím sa domnieva, že súčasný nárast zistení by sa mohol zmierniť, keď umelá inteligencia odhalí najzreteľnejšie chyby. Medzitým je však tempo zavádzania záplat bezprecedentné. a vyžaduje, aby si používatelia neustále aktualizovali prehliadač, aby zostali chránení.
Kombinácia umelej inteligencie, automatizácie a štrukturálnych zmien nanovo definuje bezpečnosť v prehliadači Chrome. S viac ako 1 800 opravami v tomto roku sa prehliadač stáva odolnejším voči útočníkom.Preteky o udržanie si výhody sa však nikdy nekončia. Google vsádza na model, v ktorom umelá inteligencia nielen nachádza chyby, ale im pomáha predchádzať už od fázy návrhu softvéru.




