Google Chrome obara sigurnosne rekorde zahvaljujući vještačkoj inteligenciji: više od 1.000 grešaka ispravljeno u jednom mjesecu

  • Chrome je ispravio 1.072 ranjivosti u verzijama 149 i 150, što je više od ukupnog broja ispravljenih ranjivosti u prethodne dvije godine.
  • Agent baziran na Geminiju otkrio je bijeg iz pješčanika koji je bio skriven u kodu 13 godina.
  • Google automatizira cijeli sigurnosni ciklus pomoću umjetne inteligencije: detekciju, klasifikaciju, generiranje zakrpa i ljudski pregled.
  • Kompanija ubrzava ažuriranja sedmičnim zakrpama i testira dinamički sistem zakrpa bez ponovnog pokretanja sistema.

Google Chrome umjetna inteligencija

Umjetna inteligencija je od obećanja postala pravi motor sigurnosti u najkorištenijem pregledniku na svijetu. Google je objavio da je tokom juna... Chrome je ispravio 1.072 sigurnosne greške u svojim verzijama 149 i 150Ova brojka premašuje ukupan broj zakrpa primijenjenih u prethodne 23 verzije zajedno. Ova prekretnica nije slučajnost: kompanija pripisuje ovaj skok sistemu AI agenata zasnovanom na Gemini platformi, koji je transformisao način na koji se pronalaze, klasifikuju i popravljaju ranjivosti.

Chromeov sigurnosni tim godinama koristi mašinsko učenje, ali dolazak velikih jezičkih modela (LLM) je omogućio... Automatizacija procesa koji su ranije zahtijevali stotine sati ručnog radaPrema podacima samog Googlea, samo u maju je spriječeno da više od 20 ranjivosti dođe do produkcije, uključujući kritična greška koja je već bila iskorištenaVijest su prenijeli brojni mediji, koji se slažu da umjetna inteligencija redefinira kibernetičku sigurnost na industrijskoj razini.

Gemini na Chromeu za Latinsku Ameriku
Povezani članak:
Google integrira Gemini u Chrome za Latinsku Ameriku: umjetna inteligencija koja revolucionira pregledavanje interneta

Neviđen rekord u korekcijama

Google Chrome umjetna inteligencija

Brojke govore same za sebe. Verzije Chromea 149 i 150, objavljene u junu, uključuju 1.072 sigurnosne ispravke, dok je prethodnih 23 verzija zajedno imalo 1.036. To znači da je u jednom mjesecu ispravljeno više stvari nego u posljednje dvije godine.Tehnički izvještaj koji je objavio Google detaljno opisuje kako LLM-ovi otključavaju neviđene mogućnosti za automatizirano otkrivanje ranjivosti, pomjerajući granice ljudske ekspertize. Kompanija naglašava da ovaj pristup ne zamjenjuje tradicionalne metode, već ih dopunjuje, omogućavajući mnogo širu pokrivenost izvornog koda.

Program nagrađivanja za ranjivosti (VRP) također je osjetio utjecaj. Do marta 2026. godine, Google je već primio više prijava nego tokom cijele 2025. godine, što ih je prisililo da modificiraju uslove programa kako bi dali prioritet nalazima koji nude nešto drugačije od onoga što automatizirani alati već otkrivaju. Vještačka inteligencija filtrira neželjenu poštu, replicira konceptualne dokaze i dodjeljuje nivoe ozbiljnostištedeći programerima stotine sati rada svakog mjeseca.

Integracija Geminija u Google Chrome
Povezani članak:
Šta se mijenja s novom integracijom Geminija u Google Chromeu

Agent umjetne inteligencije koji je pronašao 13 godina staru manu

Google Chrome umjetna inteligencija

Jedno od najupečatljivijih otkrića novog sistema bilo je otkriće sandbox escape-a koji je bio skriven u Chromeovom kodu više od 13 godina. Katalogiziran kao CVE-2026-3545, sa CVSS ocjenom 9.8 (kritično), ovaj propust bi omogućio kompromitovanom rendereru da prevari preglednik da čita lokalne datoteke sa računara. Agent baziran na Gemini-ju, kreiran početkom 2026. godine, imao je zadatak da ga otkrije. analiziranjem kompletnog izvornog koda Chromea na dubini koju ljudski timovi ne mogu održivo održavati.

Google objašnjava da sistem kombinuje više specijalizovanih agenata: neki skeniraju kodnu bazu tražeći semantičke obrasce, drugi potvrđuju da je ranjivost stvarna, a treći generišu kandidate za zakrpe. Ljudska provjera ostaje obavezna prije implementacije bilo kakvih promjena.Ali vještačka inteligencija uveliko ubrzava proces. Doug Turner, direktor inženjerstva u Chromeu, izjavio je da su LLM-ovi fundamentalno promijenili ekonomiju sajber sigurnosti, transformirajući otkrivanje ranjivosti u automatiziranu operaciju industrijskih razmjera.

Chromeov AI agent za navigaciju umjesto vas
Povezani članak:
Chromeov novi AI agent koji navigira umjesto vas

Kako funkcioniše Gemini agentski sistem

Google Chrome umjetna inteligencija

Googleov sistem nije jedinstveni model, već orkestracija agenata koji rade u lancu. Agenti za detekciju skeniraju Chromeov kod u potrazi za obrascima koji bi mogli ukazivati ​​na ranjivosti, koristeći razumijevanje semantičkog koda, a ne samo tekstualne obrasce. Agenti za validaciju zatim potvrđuju da li je nalaz stvaran ili lažno pozitivan. Nakon potvrde, sredstva za fiksiranje generiraju više potencijalnih zakrpa, dok agenti za evaluaciju zakrpa upoređuju ih sa stilskim pravilima i konvencijama Chromium projekta.

Cijeli ovaj proces se izvršava na kodu pohranjenom na zaključanim mašinama, bez općeg pristupa internetu, kako bi se ublažili rizici. Google je također integrirao alate umjetne inteligencije u svoj sistem kontinuirane integracije (CI), koji se pokreće svakih 24 sata na svim nivoima izgradnje. Ovo omogućava proaktivno otkrivanje sigurnosnih propusta prije nego što dođu do produkcije.Kompanija tvrdi da modeli već generiraju prijedloge za sanaciju većine obrađenih ranjivosti, na osnovu činjenice da Chrome instalira 4GB AI model za optimizaciju lokalnih zadataka.

Automatizacija procesa krpljenja

Google Chrome umjetna inteligencija

Vještačka inteligencija ne samo da pronalazi nedostatke, već i učestvuje u cijelom životnom ciklusu ranjivosti, od otkrivanja i generiranja zakrpa do klasifikacije izvještaja i dodjele zadataka. Sistem filtrira neželjenu poštu i duplikate, replicira konceptualne provjere, dodjeljuje nivoe ozbiljnosti i usmjerava svaki izvještaj odgovornom timu.Google procjenjuje da ovaj proces štedi stotine sati rada njihovim programerima svakog mjeseca.

Nakon što je zakrpa spremna, integrira se direktno iz glavnog repozitorija u aktivnu stabilnu granu Chromea, koja se kontinuirano prati kako bi se spriječile nove greške. Kompanija je također započela automatizaciju generiranja bilješki o izdanju i CVE opisa.eliminiranje ručnih uskih grla. U maju je ovaj sistem spriječio da više od 20 ranjivosti dođe do produkcije, uključujući jednu klasifikovanu kao kritičnu.

Chrome vještine za Gemini
Povezani članak:
Chrome vještine za Gemini: kako mijenjaju način na koji koristite umjetnu inteligenciju u pregledniku

Brža ažuriranja i dinamičko ažuriranje zakrpa

Google Chrome umjetna inteligencija

Pronalaženje i ispravljanje ranjivosti ne štiti odmah korisnike. Nakon što se modifikacija pojavi u otvorenom kodu, napadač je može proučiti prije nego što zakrpa stigne do svih sistema. Da bi se smanjio taj period izloženosti, Google Chrome mijenja tempo i ažurira se svake dvije sedmice sa sedmičnim sigurnosnim ažuriranjima, i već testira izdavanje dva sigurnosna ažuriranja sedmično. Nadalje, radi se na dinamičkom sistemu ažuriranja koji bi omogućio primjenu ažuriranja bez potrebe za ponovnim pokretanjem preglednika..

Počevši od Chromea 150, preglednik sada može automatski ponovo pokrenuti macOS kako bi instalirao ažuriranje na čekanju kada radi u pozadini bez otvorenih prozora. Dugoročni cilj je da Chrome bude kontinuirano ažuriran, kombinirajući dinamičko instaliranje zakrpa, automatsko ponovno pokretanje tokom perioda neaktivnosti i poboljšano vraćanje sesije koje sprječava gubitak otvorenih kartica. Google također prelazi na jezike za programiranje koji štite memoriju, poput Rusta. eliminisati čitave klase sigurnosnih problema.

Kompanija je potvrdila da je Chromeov sigurnosni tim počeo koristiti LLM 2023. godine, sarađivao s DeepMind-om i Project Zero-om na alatima poput Big Sleep-a, a početkom 2026. godine kreirao je agenta baziranog na Gemini-ju koji je revolucionirao detekciju. Ovaj trend nije ekskluzivan samo za Google: Microsoft je također ispravio rekordnih 570 grešaka u junu zahvaljujući umjetnoj inteligenciji.Iako Apple održava slične brojke kao i prethodnih godina, ovo ukazuje na to da integracija umjetne inteligencije u sigurnost pravi značajnu razliku.

Tempo otkrića je bio toliko visok da je tim počeo objavljivati ​​sigurnosne zakrpe dva puta sedmično, što je učestalost veća nego što je uobičajeno u industriji. Google procjenjuje da automatsko rangiranje štedi stotine sati rada mjesečnoMeđutim, kompanija priznaje da ovo mjerenje nije precizno. Insistira na tome da ljudi ostanu uključeni u proces: zakrpe koje generira vještačka inteligencija šalju se programerima na pregled i konačno odobrenje, a sistem ih ne spaja automatski.

Chrome DBSC zaštita od hakera
Povezani članak:
Chrome se štiti od krađe računa pomoću nove DBSC tehnologije

Otkriće 13 godina stare greške pokazuje potencijal umjetne inteligencije da pronađe probleme koje tradicionalne metode propuštaju. Google planira nastaviti koristiti umjetnu inteligenciju kako bi spriječio buduće greškeidentificirajući ih i eliminirajući što je moguće bliže vremenu slanja koda. Kompanija također neutralizira probleme u razvojnom stablu koji bi mogli utjecati na kod koji se smatra sigurnim u izolaciji, što je strategija za sprječavanje lančanog povezivanja ranjivosti.

Za korisnike, praktična preporuka ostaje ista: Chrome automatski preuzima svoja ažuriranja, ali ipak ga je potrebno ponovo pokrenuti da bi primijenio većinu njih. Preporučljivo je obratiti pažnju na obavještenje o ažuriranju i zatvoriti i ponovo otvoriti preglednik kada je to prikladno. Sigurnost Chromea je napravila kvalitativni skok zahvaljujući umjetnoj inteligencijiMeđutim, stalna budnost ostaje neophodna u ekosistemu gdje napadači mogu koristiti istu tehnologiju za pronalaženje ranjivosti.

Anthropicov Mythos je otkrio kritične nedostatke u Firefoxu
Povezani članak:
Anthropicov Mythos i Firefox: kako se promijenila sajber sigurnost preglednika

Dodaj kao preferirani izvor na Googleu