Как Google использовал ИИ-агентов для обнаружения и устранения 1,072 ошибок безопасности в Chrome за 60 дней.

Основные выводы

  • AI выявил десятилетнюю уязвимость в Chrome, которую люди не могли обнаружить.
  • Google утверждает, что их AI-рабочая система экономит недели времени разработчиков.
  • Chrome может потребовать обновления дважды в неделю для обеспечения безопасности миллиардов пользователей.

Статистика пользователей

Chrome и его проект с открытым исходным кодом, Chromium, являются одними из самых сложных проектов. С 73% доли на рынке браузеров, Chrome используют около 3.5 миллиардов активных пользователей.

Для сравнения: 3.5 миллиарда — это более чем в 10 раз больше всей популяции Соединенных Штатов. Это означает, что Chrome является основным способом доступа более половины населения Земли к интернету.

Использование AI для улучшения безопасности

На прошлой неделе команда безопасности Chrome опубликовала информацию о том, как Google использует AI для «улучшения выявления уязвимостей, их анализа и исправления».

График исправлений

Google называет свои выпуски «милестонами», которые происходят примерно раз в месяц. График показывает динамику исправлений:

Милестон Количество исправленных ошибок
M128 50
M146 80
M147 130
M148 350
M149 и M150 1,072

Влияние AI на выявление уязвимостей

Процесс выявления уязвимостей не линейный. AI не просто смотрит на код, а предсказывает ситуации, которые могут привести к сбоям.

Примером служит уязвимость под названием «побег из песочницы», которая существовала в Chrome с 2013 года и была обнаружена в начале 2026 года.

Импликации и вызовы

Существует два основных вывода:

  1. Если AI может выявлять множество уязвимостей, он также может помочь в их управлении и исправлении.
  2. Если Google может находить уязвимости с помощью AI, то это могут делать и злоумышленники.

Война технологий

Скорость реакции должна быть очень высокой, так как на нее зависит безопасность миллиардов людей. Google разрабатывает операцию триажа в четыре этапа:

  • Этап 1: AI фильтрует ненадежные отчеты.
  • Этап 2: AI воспроизводит ошибки.
  • Этап 3: AI добавляет метаданные к отчетам.
  • Этап 4: AI передает информацию соответствующему разработчику.

Оптимизация процесса исправления ошибок

Google внедряет многоагентный рабочий процесс, включая кодирующего агента и агента-критика, и также использует армию тестовых агентов для проверки исправлений.

Этот процесс позволяет сэкономить недели времени разработчиков.

Регулярные обновления для пользователей

Google стремится перейти на график обновлений каждую неделю для обеспечения безопасности. Но пользователи могут не всегда соглашаться на частые перезагрузки браузера после обновлений.

Google работает над методами более удобной установки обновлений, чтобы минимизировать неудобства для пользователей.

Заключение

AI значительно ускорил темпы выявления и исправления уязвимостей. Это создает новые вызовы для безопасности, но также и возможности для защиты пользователей на новом уровне.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Основатель более 10 стартапов в области ИТ и ИИ. Серийный предприниматель. Профессиональный управленец.