top of page

Google автоматизує захист Chrome за допомогою ШІ 

Google автоматизує захист Chrome за допомогою ШІ 

Google повідомила про масштабне оновлення процесів безпеки Chrome, інтегрувавши ШІ у пошук, аналіз, виправлення та доставку оновлень безпеки. Також під час тестування один із ШІ-агентів виявив у кодовій базі браузера вразливість, яка залишалася непоміченою понад 13 років.


ШІ став частиною всього циклу роботи з вразливостями


На початку 2026 року Google почала використовувати ШІ-агентів на базі Gemini для пошуку вразливостей у коді Chrome. 


Під час одного з перших тестів система виявила помилку, яка залишалася непоміченою понад 13 років. Вона дозволяла зловмиснику, який уже отримав контроль над одним із процесів браузера, читати локальні файли користувача

Після цього компанія розширила можливості системи. ШІ тепер аналізує повідомлення про вразливості, перевіряє можливість їх відтворення, визначає рівень критичності, автоматично призначає відповідальних розробників і пропонує кілька варіантів виправлення. 


Окремі ШІ-агенти також перевіряють якість запропонованого коду та допомагають створювати тести для різних платформ.


Прискорення виправлення вразливостей


У стабільних релізах Chrome 149 і Chrome 150 було усунуто 1 072 вразливості. Це перевищує загальну кількість проблем безпеки, виправлених у попередніх 23 стабільних релізах браузера.

Кнопка для підписки на Телеграм-канал

Google також повідомила, що ШІ вже інтегрований у систему безперервної інтеграції Chromium. Вона автоматично перевіряє зміни в коді кожні 24 години та допомагає виявляти потенційні вразливості ще до їх потрапляння в основну гілку розробки. 


Лише у травні це дозволило запобігти потраплянню до релізів понад 20 вразливостей, серед яких була одна критична.


Компанія прискорює доставку оновлень безпеки


Окрім автоматизації пошуку та виправлення вразливостей, Google переглядає процес випуску оновлень. Компанія переходить до двотижневого циклу великих релізів із щотижневими безпековими оновленнями та тестує модель із двома безпековими релізами на тиждень.

Також Google працює над технологією dynamic patching, яка має дозволити застосовувати більшість виправлень без повного перезапуску браузера. 


У компанії зазначають, що довгострокова мета — скоротити час між виявленням вразливості та захистом користувачів.


Кнопка для підписки на High Bar Newsletter

© 2035 by Business Name. Made with Wix Studio™

bottom of page