- Chrome је исправио 1.072 безбедносне грешке у верзијама 149 и 150, више него у претходних 23 верзије заједно.
- Агент са седиштем у компанији Gemini открио је 13 година стару рањивост која је омогућавала читање локалних датотека.
- Гугл убрзава ажурирања са закрпама два пута недељно и ради на динамичком ажурирању без поновног покретања система.
- Вештачка интелигенција је интегрисана кроз цео циклус: детекцију, класификацију, генерисање закрпа и валидацију.
Најкоришћенији претраживач на свету је направио значајан корак напред у својој безбедности. Гугл Хром је исправио 1.072 рањивости у своје последње две верзијеОва бројка премашује укупан број закрпа примењених у претходне две године. Компанија ову прекретницу приписује масовној интеграцији вештачке интелигенције у своје процесе откривања и поправке грешака.
Према подацима које је објавио тим за безбедност Chrome-а, верзије 149 и 150, објављене у јуну 2026. године, садржале су више исправки него претходне 23 главне верзије заједно. Употреба модела великих размера језика (LLM) омогућила је аутоматизацију задатака који су раније захтевали недеље ручног рада.од идентификовања грешака до генерисања кандидата за закрпе.
Агент вештачке интелигенције открива грешку скривену 13 година
Једно од најупечатљивијих открића овог новог приступа било је откриће критичне рањивости која је остала неоткривена више од деценије. Агент базиран на Џеминију, креиран почетком 2026. године, пронашао је бекство из песковника са CVSS резултатом од 9,8.Ова рањивост, регистрована као CVE-2026-3545, омогућила је компромитованом процесу рендеровања да превари прегледач да чита локалне датотеке са рачунара.
Гугл објашњава да је систем обучен користећи целу историју познатих рањивости и комплетан изворни код Хромијума. Агент анализира код на изолованим машинама без приступа интернету.Ово смањује ризик од злонамерне употребе саме вештачке интелигенције. Поред тога, програмери могу да додају датотеке SECURITY.md како би помогли моделу да идентификује границе поверења за сваку компоненту.
Аутоматизација од почетка до краја
Вештачка интелигенција не само да проналази недостатке, већ учествује и у целом животном циклусу рањивости. Систем филтрира дуплиране извештаје, репродукује грешку, одређује њену озбиљност и додељује задатак одговарајућем програмеру.Гугл процењује да овај процес штеди стотине сати рада месечно.
У фази поправке, један агент генерише неколико предлога за закрпе, а други делује као рецензент, упоређујући решења са стилским правилима пројекта Chromium. Модели већ генеришу кандидате за поправке за већину рањивостиИ само у мају спречили су да више од 20 кварова стигне до производње, укључујући и један критичан.
Компанија је такође интегрисала ове алате у свој систем континуиране интеграције, који покреће безбедносне скенирања сваких 24 сата на свим нивоима израде. Ово омогућава проактивно откривање рањивости пре него што код стигне до корисника., радикална промена у односу на традиционални модел чекања да спољни истраживач пријави проблем.
Бржа ажурирања и динамичко закрпавање
Поплава откривених рањивости приморала је Гугл да преиспита свој распоред објављивања. Chrome већ ради са циклусом главних верзија сваке две недеље и недељним безбедносним ажурирањима.Chrome тренутно тестира закрпе два пута недељно. Даг Тарнер, директор инжењеринга у Chrome-у, објаснио је да је одлука донета због великог броја доступних исправки.
Да би се смањио временски оквир између објављивања и инсталације закрпе, Google ради на динамичком инсталирању закрпе. Ова технологија би омогућила примену ажурирања без потребе за поновним покретањем прегледача.Ово је нешто што се већ тестира на macOS-у са аутоматским поновним покретањем када прегледач ради у позадини без отворених прозора.
Будућност: мање структурних грешака са Рустом
Поред исправљања грешака једну по једну, Гугл жели да елиминише читаве категорије рањивости. Компанија преписује делове Chrome-овог кода у Rust-у, програмском језику који је безбеднији од C++-а. Што се тиче управљања меморијом, заштите попут MiraclePtr и MiracleObject се такође примењују како би се неутралисале грешке након објављивања.
Париса Табриз, потпредседница компаније Chrome, истакла је да је вештачка интелигенција била прекретница и за одбрану и за напад. „Моја највећа нада је да ће све бити безбедније, али не узимам здраво за готово да ће се аутоматски побољшати.“„Морамо бити проактивнији“, рекла је за WIRED. Руководилац је нагласила важност усвајања ових алата у целој индустрији како би се избегло заостајање.
Безбедносни тим верује да би се тренутна експлозија налаза могла ублажити када вештачка интелигенција открије најочигледније грешке. Међутим, у међувремену, темпо закрпа је без преседана. и захтева од корисника да увек ажурирају свој прегледач како би остали заштићени.
Комбинација вештачке интелигенције, аутоматизације и структурних промена редефинише безбедност у Chrome-у. Са преко 1.800 исправки до сада ове године, прегледач постаје робуснији против нападача.Међутим, трка за очување предности никада не престаје. Гугл се клади на модел у којем вештачка интелигенција не само да проналази недостатке, већ и помаже у њиховом спречавању од фазе дизајнирања софтвера.




