Google внедрит в Chrome обновления безопасности без полной перезагрузки браузера
Компания Google объявила о разработке технологии динамического обновления браузера Chrome, которая позволит устанавливать патчи безопасности без необходимости полного перезапуска приложения пользователем. Новый подход основан на замене фоновых дочерних процессов на обновлённые версии «на лету» и призван устранить временной зазор между выпуском исправления и его фактическим применением, который создаёт риск эксплуатации уязвимостей нулевого дня. 
Как работает динамическое патчирование
Технология, получившая название Dynamic Matching, использует многопроцессную архитектуру Chrome: отдельные компоненты — процессы отрисовки (renderer), взаимодействия с GPU и другие — функционируют изолированно друг от друга. Это позволяет заменять их исполняемые файлы непосредственно во время работы браузера, не прерывая пользовательскую сессию. По словам разработчиков, на поиск, исправление, тестирование и публикацию патча уходит один-два дня, однако ожидание ручного перезапуска пользователем могло задерживать применение обновления на неопределённое время.
Параллельно ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше данных о состоянии браузера локально, а также над эвристикой для выбора оптимального момента автоматического перезапуска, гарантирующей бесшовное восстановление. Пока технология не будет реализована в полной мере, Google будет выбирать «удобные моменты для автоматической перезагрузки». 
Первые реализации в Chrome 150 для macOS
Версия Chrome 150 для macOS уже демонстрирует элементы нового подхода: браузер может самостоятельно перезапуститься после установки обновления, если у пользователя не осталось открытых окон — то есть приложение функционирует в фоновом режиме. Такой «нулевой оконный перезапуск» (zero window restart) становится особенно актуальным на фоне перехода Chrome на двухнедельный цикл обновлений, запланированный на вторую половину 2026 года. При более частых релизах постоянные полные перезапуски сделали бы браузер практически неработоспособным.
Искусственный интеллект для поиска уязвимостей
Работа по применению больших языковых моделей для аудита кода ведётся с 2023 года. В начале 2026 года разработчики начали использовать специальную изолированную среду, внутри которой Gemini и другие алгоритмы сканируют всю кодовую базу Chrome. ИИ-модели анализируют программный код исключительно внутри этой среды, не имеющей доступа в интернет. Для проведения сканирований задействована выделенная инфраструктура, перехватывающая все сетевые запросы и применяющая строгие списки разрешений на основе запускаемого приложения и целевого адреса. ИИ-агентам строго запрещено вносить изменения в локальную систему или получать доступ к файлам за пределами специально выделенных каталогов с исходным кодом. 
Результаты и сотрудничество с DeepMind и Project Zero
Среди наиболее примечательных результатов работы ИИ — обнаружение бага, который оставался в коде Chrome в течение 13 лет. Команда Chrome продолжает многолетнее сотрудничество с Google DeepMind и Project Zero в рамках проектов BigSleep и CodeMender. Созданные совместно инструменты постоянно используются для поиска уязвимостей в новом программном коде. Только в мае 2026 года такой подход помог выявить более 20 уязвимостей, которые могли попасть в продуктивную среду, включая одну критическую.
Для устранения уязвимостей применяется рабочий процесс с несколькими ИИ-агентами. В последних двух релизах — Chrome 149 и Chrome 150 — таким образом было исправлено 1072 уязвимости, что превысило суммарное число исправлений за предыдущие 23 версии браузера. 