Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchGoogle Alphabet Inc. meddelade på torsdagen att användningen av artificiell intelligens har lett till en dramatisk ökning av säkerhetsåtgärder i Chrome, där webbläsarens två senaste releaser patchade 1 072 säkerhetsbuggar – mer än det totala antalet som åtgärdats under de föregående 23 releaserna tillsammans.
Chroms säkerhetsteam redogjorde för sin AI-drivna omställning i ett blogginlägg och en vitbok som publicerades på torsdagen. De beskriver hur Gemini-drivna agenter och verktyg, utvecklade tillsammans med Google DeepMind och Project Zero, nu automatiserar upptäckt, prioritering och patchning av sårbarheter i Chromes källkod.techcrunch+1
«LLM-modeller har fundamentalt förändrat ekonomin inom cybersäkerhet och förvandlat sårbarhetsupptäckt till en automatiserad verksamhet i industriell skala,» säger Doug Turner, chef för ingenjörsavdelningen på Chrome, till TechCrunch. «Genom att använda modeller som Gemini åtgärdar vi sårbarheter i förväg, ligger steget före våra motståndare och gör Chrome säkrare för varje uppdatering.»techcrunch
Systemet upptäckte en allvarlig «sandbox escape»-bugg som funnits i Chromes källkod i över 13 år. Arbetsflöden med flera agenter genererar nu kandidatfixar för de flesta sårbarheter, där separata «kritiker-agenter» utvärderar patchar och «test-skrivande agenter» skapar testsviter för olika plattformar. Bara under maj månad blockerade verktygen över 20 sårbarheter från att nå produktion, inklusive ett kritiskt S1+ problem.blog+1
Google uppger att den kraftiga ökningen av upptäckta buggar kräver snabbare leverans. Företaget testar nu två säkerhetsreleaser per vecka, upp från den nuvarande veckotakten, för att motverka vad de kallar «snabba, AI-drivna attacker». Chrome går även över till en tvåveckorscykel för större releaser från och med september med Chrome 153.pcmag+1
För att minska «patch-gapet» – tidsfönstret mellan att en fix blir offentlig och når användarna – utvecklar Google «dynamisk patchning» som ska ersätta bakgrundsprocesser med uppdaterade binärfiler i farten, vilket eliminerar behovet av en fullständig omstart av webbläsaren. I Chrome 150 på macOS startar webbläsaren redan om automatiskt när en väntande uppdatering upptäcks och inga fönster är öppna.blog+1
En dag innan vitboken publicerades släppte Google Chrome 151 med patchar för 370 sårbarheter, inklusive sju som klassats som kritiska – däribland «use-after-free»-buggar i Compositing, Views, Skia och Ozone. Trenden sträcker sig utanför Google: Microsoft patchade rekordmånga 570 säkerhetsbrister under sin «Patch Tuesday» i juli, och hänvisade även de till AI-driven upptäckt.infosecurity-magazine+1
«Varje bugg som hittas och lagas är ett fotfäste mindre för en angripare,» skriver Google. «AI-eran har otvetydigt intensifierat hotbilden mot mjukvarusäkerhet, men genom att kombinera snabba distributionsmekanismer med djupa strukturella försvar säkerställer vi att fördelen förblir hos försvararna.»blog