Google: ИИ на базе Gemini помог найти и исправить более 1000 уязвимостей в Chrome за месяц
Рекордная скорость поиска багов
Google официально подтвердила, что интеграция искусственного интеллекта в процессы разработки Chrome дала беспрецедентные результаты по безопасности браузера. В блоге компании опубликован пост, в котором корпорация подробно описала, как ИИ-агенты на базе Gemini изменили подход к выявлению и устранению уязвимостей. [изображение | логотип Google Chrome и значок Gemini AI]
Цифры за июль 2026 года
По данным Google, в двух последних сборках браузера — Chrome 149 и Chrome 150, вышедших в июле 2026 года — было исправлено 1077 уязвимостей. Для сравнения: за весь период с июня 2024 по июнь 2026 года (включая 23 мажорных релиза) суммарное количество выявленных багов составило меньше этой цифры — компания называет точную цифру 1036 исправлений за предыдущие два года.
Как работает ИИ-система безопасности
С 2026 года Google использует специализированную систему, работающую в связке с моделью Gemini. В отличие от традиционных методов, ИИ-агент анализирует всю кодовую базу браузера целиком, а не только недавно добавленные или измененные участки. Это позволяет находить застарелые дефекты, которые годами оставались незамеченными человеческими исследователями и автоматическими сканерами.
- ИИ-агенты задействованы на всех этапах жизненного цикла уязвимостей: поиск и сканирование кода, валидация и триаж отчетов, генерация патчей и регрессионных тестов.
- Время первичной обработки отчетов сократилось с 30 минут до считанных секунд.
- Система разработана совместно подразделениями DeepMind и Project Zero.
Баг, прожилший в коде более 13 лет
Самым резонансным случаем стала 발견 уязвимости типа «побег из песочницы» (sandbox escape), которая незаметно существовала в Chrome более 13 лет. Ошибка позволяла скомпрометированной части браузера обмануть систему безопасности и получить доступ к чтению локальных файлов на компьютере пользователя. Традиционные методы аудита кода не смогли выявить этот дефект за все годы существования браузера. 
Ускорение цикла обновлений
Лавинообразный рост количества находимых ИИ багов заставил Google пересмотреть график выпуска патчей. Стандартная схема еженедельных обновлений безопасности перестала справляться с объемом исправлений. В ответ на это компания:
- переводит Chrome на ускоренный двухнедельный цикл мажорных релизов;
- пилотирует выпуск патчей безопасности дважды в неделю вместо одного;
- разрабатывает технологию динамического патчинга — обновления фоновых процессов браузера «на лету» без необходимости полного перезапуска.
Перспективы программы вознаграждений
Google подчеркивает, что внедрение ИИ не отменяет, а дополняет работу внешних исследователей безопасности. Компания намерена продолжать программу вознаграждений за ошибки (VRP), фокусируясь на выплатах за самые сложные и креативные находки, которые ИИ пока не способен обнаружить самостоятельно. По словам представителей Google, симбиоз человеческой экспертизы и машинного анализа станет новой нормой для индустрии браузерной безопасности. 