Изкуственият интелект е надхвърлил обещанието и се е превърнал в движещата сила зад сигурността в най-популярния браузър в света. Google обяви, че през месец юни Chrome е отстранил 1.072 уязвимости в сигурността във версии 149 и 150 , което надхвърля общия брой корекции, приложени в предишните 23 версии взети заедно. Този важен етап не е съвпадение: компанията отдава скока на система с AI агенти, базирана на Gemini, която е трансформирала начина, по който се откриват, класифицират и поправят уязвимостите.
Екипът по сигурността на Chrome използва машинно обучение от години, но появата на широкомащабни езикови модели (LLM) им позволи да автоматизират процеси, които преди това изискваха стотици часове ръчна работа . Според собствените данни на Google, само през май те са предотвратили достигането на повече от 20 уязвимости до производствената среда, включително критичен недостатък, който вече беше експлоатиран . Тази новина беше съобщена от множество медии, които са съгласни, че изкуственият интелект предефинира киберсигурността в индустриален мащаб.
Безпрецедентен рекорд в корекциите

Числата говорят сами за себе си. Версии 149 и 150 на Chrome, пуснати през юни, включват 1.072 корекции за сигурност, докато предишните 23 версии общо са били 1.036. Това означава, че за един месец са били отстранени повече уязвимости, отколкото през предходните две години . Техническият доклад, публикуван от Google, посочва, че мащабните мениджъри на уязвимости (LLM) отключват безпрецедентни възможности за автоматизирано откриване на уязвимости, разширявайки границите на човешкия опит. Компанията подчертава, че този подход не замества традиционните методи, а по-скоро ги допълва, позволявайки много по-широко покритие на изходния код.
Програмата за награди за уязвимости (VRP) също усети въздействието. До март 2026 г. Google вече беше получила повече сигнали, отколкото през цялата 2025 г., което ги принуди да променят условията на програмата, за да приоритизират откритията, които предлагат нещо различно от това, което автоматизираните инструменти вече откриват. Изкуственият интелект филтрира спама, репликира доказателства за концепция и определя нива на тежест , спестявайки на разработчиците стотици часове работа всеки месец.
Агентът с изкуствен интелект, който откри 13-годишен недостатък
Едно от най-поразителните открития на новата система беше откриването на sandbox escape, скрит в кода на Chrome в продължение на повече от 13 години. Каталогизиран като CVE-2026-3545, с CVSS оценка 9.8 (критично), този недостатък би позволил на компрометиран рендерър да подмами браузъра да чете локални файлове от компютъра. Агентът, базиран на Gemini, създаден в началото на 2026 г., беше отговорен за откриването му чрез анализ на пълния изходен код на Chrome на ниво на детайлност, което човешките екипи не могат да поддържат устойчиво.
Google обяснява, че системата комбинира множество специализирани агенти: някои сканират кодовата база, търсейки семантични модели, други проверяват дали уязвимостта е реална, а трети генерират кандидат-пачове. Човешкият преглед остава задължителен преди прилагане на каквито и да е промени , но изкуственият интелект значително ускорява процеса. Дъг Търнър, директор по инженерството в Chrome, заяви, че LLM (Master Learning Law) са променили фундаментално икономиката на киберсигурността, трансформирайки откриването на уязвимости в автоматизирана операция в индустриален мащаб.
Как работи агентската система Gemini

Системата на Google не е единичен модел, а по-скоро оркестрация от агенти, работещи във верига. Агентите за откриване сканират кода на Chrome за модели, които биха могли да показват уязвимости, използвайки семантично разбиране на кода, а не само текстови модели. След това агентите за валидиране потвърждават дали откритието е реално или е фалшиво положително. След като бъде потвърдено, агентите за коригиране генерират множество потенциални корекции , докато агентите за оценка на корекциите ги сравняват с правилата и конвенциите за стил на проекта Chromium.
Целият този процес работи върху код, съхраняван на заключени машини, без общ достъп до интернет, за да се намалят рисковете. Google също така е интегрирала инструменти с изкуствен интелект в своята система за непрекъсната интеграция (CI), която се изпълнява на всеки 24 часа на всички нива на изграждане. Това позволява проактивно откриване на пропуски в сигурността, преди те да достигнат до производствената среда . Компанията заявява, че моделите вече генерират предложения за отстраняване на повечето от обработените уязвимости, подкрепено от факта, че Chrome инсталира 4GB AI модел за оптимизиране на локалните задачи.
Автоматизиране на процеса на инсталиране на корекции

Изкуственият интелект не само открива уязвимости, но и участва в целия им жизнен цикъл. От откриването до генерирането на корекции, включително класифицирането на отчети и възлагането на задачи, системата филтрира спама и дубликатите, репликира тестове за проверка на концепцията, определя нива на тежест и насочва всеки отчет към отговорния екип . Google изчислява, че този процес спестява на разработчиците стотици часове работа всеки месец.
След като дадена корекция е готова, тя се интегрира директно от основното хранилище в активния стабилен клон на Chrome, който се следи непрекъснато, за да се предотвратят нови уязвимости. Компанията също така започна да автоматизира генерирането на бележки за изданието и описания на CVE , елиминирайки ръчните пречки. През май тази система предотврати достигането на повече от 20 уязвимости до производствената версия, включително една, класифицирана като критична.
По-бързи актуализации и динамично инсталиране на корекции

Откриването и отстраняването на уязвимост не защитава потребителите веднага. След като модификацията се появи в отворения код, нападателят може да я проучи, преди корекцията да достигне до всички компютри. За да намали този период на излагане, Google Chrome променя темпото си и се актуализира на всеки две седмици със седмични актуализации за сигурност, като вече тества пускането на две актуализации за сигурност седмично. Освен това, компанията работи върху динамична система за корекции, която би позволила прилагането на актуализации без необходимост от рестартиране на браузъра.
Започвайки с Chrome 150, браузърът вече може автоматично да се рестартира в macOS, за да инсталира чакаща актуализация, когато работи във фонов режим без отворени прозорци. Дългосрочната цел е Chrome да се поддържа непрекъснато актуализиран, комбинирайки динамично инсталиране на корекции, автоматично рестартиране по време на периоди на неактивност и подобрено възстановяване на сесиите, което предотвратява загубата на отворени раздели. Google също така преминава към езици за програмиране, безопасни за паметта, като Rust, за да елиминира цели класове уязвимости в сигурността.
Компанията потвърди, че екипът по сигурността на Chrome е започнал да използва LLM през 2023 г., сътрудничил е с DeepMind и Project Zero по инструменти като Big Sleep и в началото на 2026 г. е създал агента, базиран на Gemini, който революционизира откриването на уязвимости. Тази тенденция не е уникална само за Google: Microsoft също така е отстранила рекордните 570 уязвимости през юни благодарение на изкуствения интелект , докато Apple поддържа подобни цифри с предишни години, което предполага, че интегрирането на изкуствения интелект в сигурността прави значителна разлика.
Процентът на откриване е толкова висок, че екипът е започнал да пуска корекции за сигурност два пъти седмично, по-висока честота от обичайното в индустрията. Google изчислява, че автоматизираната класификация спестява стотици часове работа на месец , въпреки че признава, че това измерване не е точно. Компанията подчертава, че хората продължават да участват: генерираните от изкуствен интелект корекции се изпращат на разработчиците за преглед и окончателно одобрение, а системата не обединява автоматично корекциите.
Откриването на 13-годишната уязвимост демонстрира потенциала на изкуствения интелект да открива проблеми, които традиционните методи пропускат. Google планира да продължи да използва изкуствен интелект, за да предотвратява нови грешки, като ги идентифицира и елиминира възможно най-близо до момента на подаване на кода. Компанията също така неутрализира проблеми в дървото на уязвимостите, които биха могли да повлияят на код, считан за сигурен сам по себе си, стратегия за предотвратяване на верижно свързване на уязвимости.
За потребителите практическата препоръка остава същата: Chrome изтегля актуализациите си автоматично, но все пак трябва да се рестартира, за да приложи повечето от тях. Препоръчително е да се обърне внимание на известието за актуализация и да се затвори и отвори отново браузъра, когато е уместно. Сигурността на Chrome е направила значителен скок напред благодарение на изкуствения интелект , но постоянната бдителност все още е необходима в екосистема, където нападателите могат да използват същата технология, за да намерят уязвимости.

