Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchSpolečnost Google Alphabet Inc. ve čtvrtek oznámila, že využití umělé inteligence vedlo k dramatickému nárůstu v opravách zabezpečení prohlížeče Chrome. Dvě nejnovější verze prohlížeče opravily 1 072 bezpečnostních chyb, což je více než celkový počet oprav za předchozích 23 verzí dohromady.
Tým zabezpečení Chrome podrobně popsal svůj přechod na AI v blogovém příspěvku a bílé knize zveřejněné ve čtvrtek. Popisuje, jak agenti pohánění modelem Gemini a nástroje vyvinuté ve spolupráci s Google DeepMind a Project Zero nyní automatizují objevování zranitelností, jejich třídění a opravy v celém zdrojovém kódu Chrome.techcrunch+1
„Velké jazykové modely (LLM) zásadně změnily ekonomiku kybernetické bezpečnosti a proměnily objevování zranitelností v automatizovanou operaci v průmyslovém měřítku,“ řekl pro TechCrunch Doug Turner, ředitel inženýrství v Chrome. „Díky aplikaci modelů, jako je Gemini, opravujeme zranitelnosti preventivně, předbíháme naše protivníky a s každou aktualizací děláme Chrome bezpečnějším.“techcrunch
Systém odhalil jednu vysoce závažnou chybu umožňující únik ze sandboxu, která ve zdrojovém kódu Chrome přežívala více než 13 let. Multi-agentní pracovní postupy nyní generují kandidátské opravy pro většinu zranitelností, přičemž samostatní „kritičtí agenti“ vyhodnocují záplaty a „agenti pro psaní testů“ vytvářejí multiplatformní testovací sady. Jen v květnu tyto nástroje zabránily více než 20 zranitelnostem dostat se do produkce, včetně kritického problému úrovně S1+.blog+1
Google uvedl, že exploze v objevování chyb vyžaduje rychlejší dodávání oprav. Společnost testuje vydávání dvou bezpečnostních aktualizací týdně, což je nárůst oproti současnému týdennímu cyklu, aby čelila tomu, co nazvala „rychlými útoky poháněnými AI“. Chrome také od září s verzí 153 přechází na dvoutýdenní cyklus hlavních verzí.pcmag+1
Aby se zmenšila „mezera v záplatování“ – doba mezi zveřejněním opravy a jejím doručením uživatelům – vyvíjí Google „dynamické záplatování“, které by nahradilo procesy na pozadí aktualizovanými binárními soubory za běhu, čímž by se eliminovala nutnost úplného restartu prohlížeče. V Chrome 150 na systému macOS se prohlížeč již automaticky restartuje, pokud je detekována čekající aktualizace a nejsou otevřena žádná okna.blog+1
Den před zveřejněním bílé knihy vydal Google Chrome 151 se záplatami pro 370 zranitelností, včetně sedmi hodnocených jako kritické – mezi nimi i chyby typu use-after-free v komponentách Compositing, Views, Skia a Ozone. Tento trend přesahuje rámec Googlu: Microsoft opravil rekordních 570 bezpečnostních chyb během svého červencového Patch Tuesday, přičemž rovněž uvedl, že za objevením stojí AI.infosecurity-magazine+1
„Každá nalezená a opravená chyba je o jeden záchytný bod pro útočníka méně,“ napsal Google. „Éra AI nepochybně zintenzivnila prostředí hrozeb pro bezpečnost softwaru, ale kombinací mechanismů rychlého nasazení s hlubokou strukturální obranou zajišťujeme, že výhoda zůstává pevně na straně obránců.“blog