- Chrome je v različicah 149 in 150 odpravil 1.072 varnostnih napak, kar je več kot v prejšnjih 23 različicah skupaj.
- Agent s sedežem v platformi Gemini je odkril 13 let staro ranljivost, ki je omogočala branje lokalnih datotek.
- Google pospešuje posodobitve z izdajanjem popravkov dvakrat na teden in dela na dinamičnem nameščanju popravkov brez ponovnega zagona.
- Umetna inteligenca je integrirana skozi celoten cikel: zaznavanje, klasifikacijo, ustvarjanje popravkov in validacijo.
Najbolj uporabljan brskalnik na svetu je naredil pomemben korak naprej v svoji varnosti. Google Chrome je v zadnjih dveh različicah odpravil 1.072 ranljivostiTa številka presega skupno število popravkov, nameščenih v prejšnjih dveh letih. Podjetje ta mejnik pripisuje obsežni integraciji umetne inteligence v svoje procese odkrivanja in popravljanja napak.
Glede na podatke, ki jih je objavila varnostna ekipa Chroma, sta različici 149 in 150, izdani junija 2026, vsebovali več popravkov kot prejšnjih 23 glavnih različic skupaj. Uporaba obsežnih jezikovnih modelov (LLM) je omogočila avtomatizacijo nalog, ki so prej zahtevale tedne ročnega dela.od prepoznavanja napak do ustvarjanja kandidatnih popravkov.
Agent umetne inteligence odkrije napako, skrito 13 let
Ena najbolj presenetljivih ugotovitev tega novega pristopa je bilo odkritje kritične ranljivosti, ki je ostala neodkrita več kot desetletje. Agent s sedežem na platformi Gemini, ustvarjen v začetku leta 2026, je našel pobeg iz peskovnika z oceno CVSS 9,8.Ta ranljivost, registrirana kot CVE-2026-3545, je omogočila, da je ogroženi proces upodabljanja brskalnik prevaral tako, da je bral lokalne datoteke iz računalnika.
Google pojasnjuje, da je bil sistem usposobljen z uporabo celotne zgodovine znanih ranljivosti in celotne izvorne kode Chromiuma. Agent analizira kodo na izoliranih računalnikih brez dostopa do interneta.To zmanjšuje tveganje zlonamerne uporabe same umetne inteligence. Poleg tega lahko razvijalci dodajo datoteke SECURITY.md, ki modelu pomagajo prepoznati meje zaupanja za vsako komponento.
Avtomatizacija od začetka do konca
Umetna inteligenca ne le najde napake, ampak sodeluje tudi v celotnem življenjskem ciklu ranljivosti. Sistem filtrira podvojena poročila, reproducira napako, določi njeno resnost in dodeli nalogo ustreznemu razvijalcu.Google ocenjuje, da ta postopek prihrani na stotine ur dela na mesec.
V fazi popravila en agent ustvari več predlogov za popravke, drugi pa deluje kot pregledovalec in primerja rešitve s slogovnimi pravili projekta Chromium. Modeli že ustvarjajo kandidate za popravke za večino ranljivostiIn samo maja so preprečili, da bi več kot 20 okvar prišlo v proizvodnjo, vključno z eno kritično.
Podjetje je ta orodja integriralo tudi v svoj sistem neprekinjene integracije, ki izvaja varnostne preglede vsakih 24 ur na vseh ravneh gradnje. To omogoča proaktivno odkrivanje ranljivosti, še preden koda doseže uporabnike., kar je radikalna sprememba od tradicionalnega modela čakanja, da zunanji raziskovalec poroča o težavi.
Hitrejše posodobitve in dinamično nameščanje popravkov
Poplava odkritih ranljivosti je Google prisilila, da ponovno premisli o svojem urniku izdaje. Chrome že deluje s ciklom glavnih različic vsaka dva tedna in tedenskimi varnostnimi posodobitvami.Chrome trenutno testira popravke dvakrat na teden. Doug Turner, direktor inženiringa pri Chromu, je pojasnil, da je odločitev posledica velikega števila razpoložljivih popravkov.
Da bi skrajšal čas izpostavljenosti med izdajo in namestitvijo popravka, Google dela na dinamičnem nameščanju popravkov. Ta tehnologija bi omogočila namestitev posodobitev brez ponovnega zagona brskalnika.To se že testira v sistemu macOS z avtomatskimi ponovnimi zagoni, ko brskalnik deluje v ozadju brez odprtih oken.
Prihodnost: manj strukturnih napak z Rustom
Google poleg odpravljanja posameznih napak želi odpraviti tudi celotne kategorije ranljivosti. Podjetje prepisuje dele kode Chroma v Rustu, programskem jeziku, ki je varnejši od C++. Kar zadeva upravljanje pomnilnika, se za nevtralizacijo napak po izdaji uvajajo tudi zaščite, kot sta MiraclePtr in MiracleObject.
Parisa Tabriz, podpredsednica Chroma, je opozorila, da je umetna inteligenca prelomnica tako za obrambo kot za napad. "Moje največje upanje je, da bo vse varneje, vendar ne jemljem kot samoumevno, da se bo samodejno izboljšalo."»Moramo biti bolj proaktivni,« je povedala za WIRED. Vodstvena delavka je poudarila pomen tega, da celotna panoga sprejme ta orodja, da bi se izognili zaostanku.
Varnostna ekipa meni, da bi se lahko trenutni porast ugotovitev umiril, ko bo umetna inteligenca odkrila najbolj očitne napake. Vendar pa je medtem tempo nameščanja popravkov brez primere. in od uporabnikov zahteva, da imajo vedno posodobljen brskalnik, da ostanejo zaščiteni.
Kombinacija umetne inteligence, avtomatizacije in strukturnih sprememb na novo opredeljuje varnost v Chromu. Z več kot 1.800 popravki doslej letos postaja brskalnik bolj odporen proti napadalcem.Vendar se tekma za ohranitev prednosti nikoli ne konča. Google stavi na model, v katerem umetna inteligenca ne le najde pomanjkljivosti, temveč jih tudi pomaga preprečiti že v fazi načrtovanja programske opreme.




