Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchGoogle Alphabet Inc. , Perşembe günü yaptığı açıklamada, yapay zeka kullanımının Chrome güvenlik yamalarında dramatik bir artış sağladığını ve tarayıcının en son iki sürümünün 1.072 güvenlik açığını kapattığını duyurdu. Bu sayı, önceki 23 sürümde düzeltilen toplam açık sayısından daha fazla.
Chrome güvenlik ekibi, Perşembe günü yayınlanan bir blog yazısı ve teknik raporda, Google DeepMind ve Project Zero ile geliştirilen Gemini destekli ajanların ve araçların Chrome kod tabanındaki güvenlik açığı keşfini, triyajını ve yamalamasını nasıl otomatikleştirdiğini detaylandırdı.techcrunch+1
Chrome Mühendislik Direktörü Doug Turner, TechCrunch'a verdiği demeçte, "LLM'ler siber güvenliğin ekonomisini temelden değiştirdi ve güvenlik açığı keşfini otomatik, endüstriyel ölçekli bir operasyona dönüştürdü," dedi. "Gemini gibi modelleri uygulayarak, güvenlik açıklarını önceden düzeltiyor, rakiplerimizden daha hızlı hareket ediyor ve her güncellemeyle Chrome'u daha güvenli hale getiriyoruz."techcrunch
Sistem, Chrome kod tabanında 13 yıldan uzun süredir var olan yüksek önem derecesine sahip bir sandbox kaçış açığını ortaya çıkardı. Çoklu ajan iş akışları artık çoğu güvenlik açığı için yama adayları oluşturuyor; ayrı "eleştirmen ajanlar" yamaları değerlendirirken, "test yazan ajanlar" platformlar arası test paketleri üretiyor. Sadece Mayıs ayında, bu araçlar kritik bir S1+ sorunu da dahil olmak üzere 20'den fazla güvenlik açığının üretime ulaşmasını engelledi.blog+1
Google, açık keşfindeki patlamanın daha hızlı teslimat gerektirdiğini belirtti. Şirket, "hızlı hareket eden, yapay zeka destekli saldırılara" karşı koymak için mevcut haftalık temposunu artırarak haftada iki güvenlik güncellemesi yayınlamayı test ediyor. Chrome ayrıca Eylül ayında Chrome 153 ile iki haftalık ana sürüm döngüsüne geçiş yapıyor.pcmag+1
Bir yamanın halka açık hale gelmesi ile kullanıcılara ulaşması arasındaki süreyi (yama boşluğu) azaltmak için Google, arka plan işlemlerini güncellenmiş ikili dosyalarla anında değiştirecek ve tarayıcının tamamen yeniden başlatılması ihtiyacını ortadan kaldıracak "dinamik yamalama" üzerinde çalışıyor. Chrome 150'de, macOS üzerinde tarayıcı, bekleyen bir güncelleme algılandığında ve açık pencere olmadığında zaten otomatik olarak yeniden başlatılıyor.blog+1
Teknik raporun yayınlanmasından bir gün önce Google, Compositing, Views, Skia ve Ozone'daki use-after-free kusurları da dahil olmak üzere yedi kritik açığı içeren 370 güvenlik açığı için yamalarla Chrome 151'i yayınladı. Bu eğilim Google'ın ötesine geçiyor: Microsoft , Temmuz ayı Patch Tuesday döngüsünde, yine yapay zeka destekli keşfi gerekçe göstererek rekor düzeyde 570 güvenlik açığını yamaladı.infosecurity-magazine+1
Google, "Bulunan ve düzeltilen her açık, bir saldırgan için bir dayanak noktasının eksilmesi demektir," diye yazdı. "Yapay zeka çağı, yazılım güvenliği tehdit ortamını şüphesiz yoğunlaştırdı, ancak hızlı dağıtım mekanizmalarını derin yapısal savunmalarla birleştirerek, avantajın savunucularda kalmasını sağlıyoruz."blog