- Naayos ng Chrome ang 1.072 na depekto sa seguridad sa bersyon 149 at 150, mas marami kaysa sa pinagsamang 23 bersyon noong nakaraang bersyon.
- Natuklasan ng isang ahente na nakabase sa Gemini ang isang 13-taong-gulang na kahinaan na nagpapahintulot sa pagbabasa ng mga lokal na file.
- Pinabibilis ng Google ang mga update gamit ang mga patch dalawang beses sa isang linggo at nagsusumikap na gumawa ng dynamic patching nang walang pag-reboot.
- Ang AI ay isinama sa buong siklo: pagtukoy, pag-uuri, pagbuo ng patch, at pagpapatunay.
Ang pinakasikat na browser sa mundo ay gumawa ng isang makabuluhang pagsulong sa seguridad nito. Ang Google Chrome ay nakapag-patch ng 1.072 na kahinaan sa dalawang pinakabagong bersyon nito , isang bilang na higit pa sa kabuuang bilang ng mga patch na inilapat sa nakaraang dalawang taon. Iniuugnay ng kumpanya ang mahalagang hakbang na ito sa malawakang pagsasama ng artificial intelligence sa mga proseso ng pagtuklas at pagkukumpuni ng kahinaan nito.
Ayon sa datos na inilathala ng pangkat ng seguridad ng Chrome, ang mga bersyon 149 at 150, na inilabas noong Hunyo 2026, ay may kasamang mas maraming pag-aayos kaysa sa pinagsamang nakaraang 23 pangunahing bersyon. Ang paggamit ng mga large-scale language model (LLM) ay nagbigay-daan para sa automation ng mga gawaing dating nangangailangan ng ilang linggo ng manu-manong trabaho , mula sa pagtukoy ng mga bug hanggang sa pagbuo ng mga kandidato ng patch.
Natuklasan ng isang ahente ng AI ang isang depektong nakatago sa loob ng 13 taon
Isa sa mga pinakakapansin-pansing natuklasan ng bagong pamamaraang ito ay ang pagtuklas ng isang kritikal na kahinaan na hindi natukoy sa loob ng mahigit isang dekada. Ang ahente na nakabase sa Gemini, na nilikha noong unang bahagi ng 2026, ay nakahanap ng isang sandbox escape na may markang CVSS na 9,8 . Ang depektong ito, na nakarehistro bilang CVE-2026-3545, ay nagbigay-daan sa isang nakompromisong proseso ng pag-render na linlangin ang browser sa pagbabasa ng mga lokal na file sa makina.
Ipinaliwanag ng Google na ang sistema ay sinanay gamit ang buong kasaysayan ng mga kilalang kahinaan at ang kumpletong source code ng Chromium. Sinusuri ng ahente ang code sa mga nakahiwalay na makina na walang internet access , na binabawasan ang panganib na ang AI mismo ay magamit nang malisyoso. Bukod pa rito, maaaring magdagdag ang mga developer ng mga SECURITY.md file upang matulungan ang modelo na matukoy ang mga hangganan ng tiwala para sa bawat bahagi.
Awtomasyon mula dulo hanggang dulo
Hindi lamang nakakahanap ng mga depekto ang artificial intelligence, kundi nakikilahok din ito sa buong siklo ng buhay ng kahinaan. Sinasala ng system ang mga duplicate na ulat, kinokopya ang bug, tinutukoy ang kalubhaan nito, at itinatalaga ang gawain sa naaangkop na developer . Tinatantya ng Google na ang prosesong ito ay nakakatipid ng daan-daang oras ng trabaho bawat buwan.
Sa yugto ng remediation, isang ahente ang bubuo ng ilang patch proposal, at ang isa naman ay magsisilbing reviewer, na inihahambing ang mga solusyon sa style guide ng proyektong Chromium. Ang mga modelo ay nakabuo na ng mga kandidatong pag-aayos para sa karamihan ng mga kahinaan , at noong Mayo pa lamang, napigilan nila ang mahigit 20 depekto na makarating sa produksyon, kabilang ang isang kritikal na kahinaan.
Isinama rin ng kumpanya ang mga tool na ito sa kanilang continuous integration system, na nagpapatakbo ng mga security scan kada 24 oras sa lahat ng build level. Nagbibigay-daan ito para sa proactive na pagtuklas ng mga kahinaan bago pa man makarating ang code sa mga user —isang radikal na pagbabago mula sa tradisyonal na modelo ng paghihintay sa isang panlabas na mananaliksik na mag-ulat ng isyu.
Mas mabilis na mga update at dynamic na pag-patch
Ang pagdagsa ng mga natuklasang kahinaan ay nagpilit sa Google na pag-isipang muli ang ritmo ng paglabas nito. Ang Chrome ay nagpapatakbo na sa isang dalawang linggong pangunahing siklo ng paglabas at lingguhang mga pag-update sa seguridad , at kasalukuyang sinusubukan ang mga patch dalawang beses sa isang linggo. Ipinaliwanag ni Doug Turner, direktor ng engineering ng Chrome, na ang desisyon ay dahil sa maraming bilang ng mga magagamit na pag-aayos.
Upang mabawasan ang pagitan ng paglabas ng patch at pag-install, nagtatrabaho ang Google sa dynamic patching. Ang teknolohiyang ito ay magbibigay-daan sa paglalapat ng mga update nang hindi kinakailangang i-restart ang browser , isang bagay na sinusubukan na sa macOS na may awtomatikong pag-restart kapag tumatakbo ang browser sa background nang walang bukas na mga bintana.
Ang hinaharap: mas kaunting mga error sa istruktura gamit ang Rust
Bukod sa pag-aayos ng mga bug nang paisa-isa, nilalayon din ng Google na alisin ang buong kategorya ng mga kahinaan. Muling isinusulat ng kumpanya ang mga bahagi ng code ng Chrome sa Rust, isang programming language na mas ligtas kaysa sa C++ sa mga tuntunin ng pamamahala ng memorya. Ang mga proteksyon tulad ng MiraclePtr at MiracleObject ay inilalapat din upang ma-neutralize ang mga bug pagkatapos ng paglabas.
Sinabi ni Parisa Tabriz, bise presidente ng Chrome, na ang AI ay naging game-changer para sa depensa at pag-atake. "Ang pinakamalaking inaasahan ko ay ang lahat ay maging mas ligtas, ngunit hindi ko ipinagwawalang-bahala na awtomatiko itong bubuti ," aniya sa WIRED. Binigyang-diin ng ehekutibo ang kahalagahan ng paggamit ng buong industriya ng mga tool na ito upang maiwasan ang pagkahuli.
Naniniwala ang pangkat ng seguridad na ang kasalukuyang pagdami ng mga natuklasan ay maaaring humupa kapag natukoy na ng AI ang mga pinakahalatang kahinaan. Gayunpaman, pansamantala, ang walang kapantay na bilis ng pag-patch ay nangangailangan sa mga user na panatilihing palaging na-update ang kanilang mga browser upang manatiling protektado.
Ang kombinasyon ng artificial intelligence, automation, at mga pagbabago sa istruktura ay muling nagbibigay-kahulugan sa seguridad sa Chrome. Sa mahigit 1.800 na patch sa taong ito, ang browser ay nagiging mas matatag laban sa mga umaatake , bagaman ang karera upang mapanatili ang kalamangan nito ay hindi kailanman natatapos. Ang Google ay nakatuon sa isang modelo kung saan ang AI ay hindi lamang nakakahanap ng mga kahinaan kundi nakakatulong din na maiwasan ang mga ito mula sa yugto ng disenyo ng software.




