Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchGoogle Alphabet Inc. kunngjorde torsdag at bruk av kunstig intelligens har ført til en dramatisk økning i sikkerhetsrettelser for Chrome, der nettleserens to nyeste utgivelser fikset 1072 sikkerhetsfeil – mer enn det totale antallet rettet i løpet av de foregående 23 utgivelsene til sammen.
Chroms sikkerhetsteam detaljerte sin AI-drevne omlegging i et blogginnlegg og en hvitbok publisert torsdag. De beskriver hvordan Gemini-drevne agenter og verktøy utviklet sammen med Google DeepMind og Project Zero nå automatiserer oppdagelse, sortering og patching av sårbarheter i Chromes kildekode.techcrunch+1
«LLM-er har fundamentalt endret økonomien i cybersikkerhet og forvandlet oppdagelse av sårbarheter til en automatisert operasjon i industriell skala,» sa Doug Turner, direktør for ingeniørarbeid i Chrome, til TechCrunch. «Ved å bruke modeller som Gemini fikser vi sårbarheter på forhånd, ligger et skritt foran motstanderne våre og gjør Chrome tryggere for hver oppdatering.»techcrunch
Systemet avdekket en alvorlig «sandbox escape»-feil som hadde overlevd i Chromes kildekode i mer enn 13 år. Arbeidsflyter med flere agenter genererer nå kandidatrettelser for de fleste sårbarheter, der egne «kritiker-agenter» evaluerer rettelsene og «test-skrivende agenter» produserer testpakker for ulike plattformer. Bare i mai blokkerte verktøyene over 20 sårbarheter fra å nå produksjon, inkludert et kritisk S1+ problem.blog+1
Google sier at eksplosjonen i antall oppdagede feil krever raskere levering. Selskapet tester nå to sikkerhetsutgivelser per uke, opp fra dagens ukentlige takt, for å motvirke det de kaller «raske, AI-drevne angrep». Chrome går også over til en to-ukers syklus for større utgivelser fra og med september med Chrome 153.pcmag+1
For å redusere «patch-gapet» – tidsvinduet mellom at en rettelse blir offentlig og når den når brukerne – utvikler Google «dynamisk patching» som skal erstatte bakgrunnsprosesser med oppdaterte binærfiler fortløpende, noe som eliminerer behovet for en full omstart av nettleseren. I Chrome 150 på macOS starter nettleseren allerede automatisk på nytt når en ventende oppdatering oppdages og ingen vinduer er åpne.blog+1
Én dag før hvitboken ble publisert, lanserte Google Chrome 151 med rettelser for 370 sårbarheter, inkludert syv som er vurdert som kritiske – blant dem «use-after-free»-feil i Compositing, Views, Skia og Ozone. Trenden strekker seg utover Google: Microsoft rettet rekordmange 570 sikkerhetsfeil i sin «Patch Tuesday» i juli, og viste også til AI-drevet oppdagelse.infosecurity-magazine+1
«Hver feil som blir funnet og rettet, er ett fotfeste mindre for en angriper,» skrev Google. «AI-æraen har utvilsomt intensivert trusselbildet for programvaresikkerhet, men ved å kombinere raske distribusjonsmekanismer med dype strukturelle forsvar, sikrer vi at fordelen forblir hos forsvarerne.»blog