- Chrome rregulloi 1.072 të meta sigurie në versionet 149 dhe 150, më shumë sesa në 23 versionet e mëparshme së bashku.
- Një agjent me bazë në Gemini zbuloi një dobësi 13-vjeçare që lejonte leximin e skedarëve lokalë.
- Google po përshpejton përditësimet me patch-e dy herë në javë dhe po punon për patch-e dinamike pa rinisje.
- IA është e integruar gjatë gjithë ciklit: zbulimin, klasifikimin, gjenerimin e patch-eve dhe validimin.
Shfletuesi më i përdorur në botë ka bërë një hap të rëndësishëm përpara në sigurinë e tij. Google Chrome ka rregulluar 1.072 dobësi në dy versionet e tij të funditKjo shifër tejkalon numrin total të patch-eve të aplikuara në dy vitet e mëparshme. Kompania ia atribuon këtë arritje integrimit masiv të inteligjencës artificiale në proceset e saj të zbulimit dhe riparimit të defekteve.
Sipas të dhënave të publikuara nga ekipi i sigurisë së Chrome, versionet 149 dhe 150, të lëshuara në qershor 2026, përfshinin më shumë rregullime sesa 23 versionet kryesore të mëparshme së bashku. Përdorimi i modeleve gjuhësore në shkallë të gjerë (LLM) ka bërë të mundur automatizimin e detyrave që më parë kërkonin javë të tëra pune manuale.nga identifikimi i gabimeve deri te gjenerimi i patch-eve kandidate.
Një agjent i inteligjencës artificiale zbulon një të metë të fshehur prej 13 vitesh
Një nga gjetjet më të habitshme të kësaj qasjeje të re ka qenë zbulimi i një dobësie kritike që kishte mbetur e pazbuluar për më shumë se një dekadë. Agjenti me bazë në Gemini, i krijuar në fillim të vitit 2026, gjeti një mënyrë për t'u larguar nga sandbox me një rezultat CVSS prej 9,8.Kjo dobësi, e regjistruar si CVE-2026-3545, lejoi që një proces i kompromentuar i renderimit të mashtronte shfletuesin duke e bërë të lexonte skedarët lokalë nga kompjuteri.
Google shpjegon se sistemi është trajnuar duke përdorur të gjithë historinë e dobësive të njohura dhe kodin burimor të plotë të Chromium. Agjenti analizon kodin në makina të izoluara pa qasje në internet.Kjo zvogëlon rrezikun që vetë IA të përdoret në mënyrë keqdashëse. Përveç kësaj, zhvilluesit mund të shtojnë skedarë SECURITY.md për të ndihmuar modelin të identifikojë kufijtë e besimit për secilin komponent.
Automatizim nga fillimi në fund
Inteligjenca artificiale jo vetëm që gjen të meta, por gjithashtu merr pjesë në të gjithë ciklin jetësor të cenueshmërisë. Sistemi filtron raportet e dyfishta, riprodhon gabimin, përcakton ashpërsinë e tij dhe ia cakton detyrën zhvilluesit të duhur.Google vlerëson se ky proces kursen qindra orë pune në muaj.
Në fazën e riparimit, një agjent gjeneron disa propozime për patch-e dhe një tjetër vepron si recensues, duke krahasuar zgjidhjet me rregullat e stilit të projektit Chromium. Modelet tashmë gjenerojnë zgjidhje kandidate për shumicën e dobësive.Dhe vetëm në maj ata parandaluan më shumë se 20 dështime që të arrinin në prodhim, përfshirë një kritik.
Kompania i ka integruar gjithashtu këto mjete në sistemin e saj të integrimit të vazhdueshëm, i cili kryen skanime sigurie çdo 24 orë në të gjitha nivelet e ndërtimit. Kjo lejon zbulimin proaktiv të dobësive përpara se kodi të arrijë te përdoruesit., një ndryshim rrënjësor nga modeli tradicional i pritjes që një studiues i jashtëm të raportojë problemin.
Përditësime më të shpejta dhe patch-e dinamike
Përmbytja e dobësive të zbuluara e ka detyruar Google të rishqyrtojë orarin e publikimit të aplikacioneve. Chrome tashmë funksionon me një cikël versioni kryesor çdo dy javë dhe përditësime javore të sigurisë.Chrome aktualisht po teston patch-e dy herë në javë. Doug Turner, drejtori i inxhinierisë në Chrome, shpjegoi se vendimi është për shkak të numrit të madh të rregullimeve të disponueshme.
Për të zvogëluar kohën e ekspozimit midis publikimit të patch-it dhe instalimit, Google po punon në patch-im dinamik. Kjo teknologji do të lejonte që përditësimet të aplikoheshin pa pasur nevojë të rinisnin shfletuesin.Kjo është diçka që tashmë po testohet në macOS me rinisje automatike kur shfletuesi funksionon në sfond pa asnjë dritare të hapur.
E ardhmja: më pak gabime strukturore me Rust
Përtej rregullimit të defekteve një nga një, Google po kërkon të eliminojë kategori të tëra dobësish. Kompania po rishkruan pjesë të kodit të Chrome në Rust, një gjuhë programimi më e sigurt se C++. Lidhur me menaxhimin e memories, mbrojtje të tilla si MiraclePtr dhe MiracleObject po vendosen gjithashtu për të neutralizuar gabimet pas publikimit.
Parisa Tabriz, zëvendëspresidentja e Chrome, vuri në dukje se inteligjenca artificiale ka qenë një pikë kthese si për mbrojtjen ashtu edhe për sulmin. "Shpresa ime më e madhe është që gjithçka të jetë më e sigurt, por nuk e marr si të mirëqenë që do të përmirësohet automatikisht.""Ne duhet të jemi më proaktivë", tha ajo për WIRED. Ekzekutivi theksoi rëndësinë e përdorimit të këtyre mjeteve nga e gjithë industria për të shmangur mbetjen prapa.
Ekipi i sigurisë beson se shpërthimi aktual i gjetjeve mund të moderohet sapo inteligjenca artificiale të ketë zbuluar gabimet më të dukshme. Megjithatë, ndërkohë, ritmi i përditësimeve është i paparë. dhe kërkon që përdoruesit ta mbajnë shfletuesin e tyre gjithmonë të përditësuar për të qëndruar të mbrojtur.
Kombinimi i inteligjencës artificiale, automatizimit dhe ndryshimeve strukturore po ripërcakton sigurinë në Chrome. Me mbi 1.800 rregullime deri më tani këtë vit, shfletuesi po bëhet më i fuqishëm kundër sulmuesve.Megjithatë, gara për të ruajtur avantazhin nuk ndalet kurrë. Google po mbështetet në një model në të cilin inteligjenca artificiale jo vetëm që gjen të meta, por edhe ndihmon në parandalimin e tyre që në fazën e projektimit të softuerit.




