Skip to content
Google: ИИ на базе Gemini помог найти и исправить более 1000 уязвимостей в Chrome за месяц
01 августа 21:32 0 Просмотров Новости

Google: ИИ на базе Gemini помог найти и исправить более 1000 уязвимостей в Chrome за месяц

Рекордная скорость поиска багов

Google официально подтвердила, что интеграция искусственного интеллекта в процессы разработки Chrome дала беспрецедентные результаты по безопасности браузера. В блоге компании опубликован пост, в котором корпорация подробно описала, как ИИ-агенты на базе Gemini изменили подход к выявлению и устранению уязвимостей. [изображение | логотип Google Chrome и значок Gemini AI]

Цифры за июль 2026 года

По данным Google, в двух последних сборках браузера — Chrome 149 и Chrome 150, вышедших в июле 2026 года — было исправлено 1077 уязвимостей. Для сравнения: за весь период с июня 2024 по июнь 2026 года (включая 23 мажорных релиза) суммарное количество выявленных багов составило меньше этой цифры — компания называет точную цифру 1036 исправлений за предыдущие два года.

Как работает ИИ-система безопасности

С 2026 года Google использует специализированную систему, работающую в связке с моделью Gemini. В отличие от традиционных методов, ИИ-агент анализирует всю кодовую базу браузера целиком, а не только недавно добавленные или измененные участки. Это позволяет находить застарелые дефекты, которые годами оставались незамеченными человеческими исследователями и автоматическими сканерами.

  • ИИ-агенты задействованы на всех этапах жизненного цикла уязвимостей: поиск и сканирование кода, валидация и триаж отчетов, генерация патчей и регрессионных тестов.
  • Время первичной обработки отчетов сократилось с 30 минут до считанных секунд.
  • Система разработана совместно подразделениями DeepMind и Project Zero.

Баг, прожилший в коде более 13 лет

Самым резонансным случаем стала 발견 уязвимости типа «побег из песочницы» (sandbox escape), которая незаметно существовала в Chrome более 13 лет. Ошибка позволяла скомпрометированной части браузера обмануть систему безопасности и получить доступ к чтению локальных файлов на компьютере пользователя. Традиционные методы аудита кода не смогли выявить этот дефект за все годы существования браузера. схема работы песочницы Chrome и вектор атаки sandbox escape

Ускорение цикла обновлений

Лавинообразный рост количества находимых ИИ багов заставил Google пересмотреть график выпуска патчей. Стандартная схема еженедельных обновлений безопасности перестала справляться с объемом исправлений. В ответ на это компания:

  • переводит Chrome на ускоренный двухнедельный цикл мажорных релизов;
  • пилотирует выпуск патчей безопасности дважды в неделю вместо одного;
  • разрабатывает технологию динамического патчинга — обновления фоновых процессов браузера «на лету» без необходимости полного перезапуска.

Перспективы программы вознаграждений

Google подчеркивает, что внедрение ИИ не отменяет, а дополняет работу внешних исследователей безопасности. Компания намерена продолжать программу вознаграждений за ошибки (VRP), фокусируясь на выплатах за самые сложные и креативные находки, которые ИИ пока не способен обнаружить самостоятельно. По словам представителей Google, симбиоз человеческой экспертизы и машинного анализа станет новой нормой для индустрии браузерной безопасности. интерфейс программы баг-баунти Google Chrome

Поделиться

Похожие публикации