Google Chrome чупи рекорди за сигурност благодарение на изкуствения интелект: над 1.000 грешки са отстранени за един месец

  • Chrome отстрани 1.072 уязвимости във версии 149 и 150, надвишавайки общия брой за предходните две години.
  • Агент, базиран на Gemini, откри бягство от типа „пясъчник“, което е било скрито в кода в продължение на 13 години.
  • Google автоматизира целия цикъл на сигурност с изкуствен интелект: откриване, класификация, генериране на корекции и човешка проверка.
  • Компанията ускорява актуализациите със седмични пачове и тества динамична система за инсталиране на пачове без рестартиране.

Изкуствен интелект в Google Chrome

Изкуственият интелект е надхвърлил обещанието и се е превърнал в движещата сила зад сигурността в най-популярния браузър в света. Google обяви, че през месец юни Chrome е отстранил 1.072 уязвимости в сигурността във версии 149 и 150 , което надхвърля общия брой корекции, приложени в предишните 23 версии взети заедно. Този важен етап не е съвпадение: компанията отдава скока на система с AI агенти, базирана на Gemini, която е трансформирала начина, по който се откриват, класифицират и поправят уязвимостите.

Екипът по сигурността на Chrome използва машинно обучение от години, но появата на широкомащабни езикови модели (LLM) им позволи да автоматизират процеси, които преди това изискваха стотици часове ръчна работа . Според собствените данни на Google, само през май те са предотвратили достигането на повече от 20 уязвимости до производствената среда, включително критичен недостатък, който вече беше експлоатиран . Тази новина беше съобщена от множество медии, които са съгласни, че изкуственият интелект предефинира киберсигурността в индустриален мащаб.

Gemini в Chrome за Латинска Америка
Свързана статия:
Google интегрира Gemini в Chrome за Латинска Америка: изкуственият интелект, който революционизира сърфирането

Безпрецедентен рекорд в корекциите

Изкуствен интелект в Google Chrome

Числата говорят сами за себе си. Версии 149 и 150 на Chrome, пуснати през юни, включват 1.072 корекции за сигурност, докато предишните 23 версии общо са били 1.036. Това означава, че за един месец са били отстранени повече уязвимости, отколкото през предходните две години . Техническият доклад, публикуван от Google, посочва, че мащабните мениджъри на уязвимости (LLM) отключват безпрецедентни възможности за автоматизирано откриване на уязвимости, разширявайки границите на човешкия опит. Компанията подчертава, че този подход не замества традиционните методи, а по-скоро ги допълва, позволявайки много по-широко покритие на изходния код.

Програмата за награди за уязвимости (VRP) също усети въздействието. До март 2026 г. Google вече беше получила повече сигнали, отколкото през цялата 2025 г., което ги принуди да променят условията на програмата, за да приоритизират откритията, които предлагат нещо различно от това, което автоматизираните инструменти вече откриват. Изкуственият интелект филтрира спама, репликира доказателства за концепция и определя нива на тежест , спестявайки на разработчиците стотици часове работа всеки месец.

Интеграция на Gemini в Google Chrome
Свързана статия:
Какво се променя с новата интеграция на Gemini в Google Chrome

Агентът с изкуствен интелект, който откри 13-годишен недостатък

Изкуствен интелект в Google Chrome

Едно от най-поразителните открития на новата система беше откриването на sandbox escape, скрит в кода на Chrome в продължение на повече от 13 години. Каталогизиран като CVE-2026-3545, с CVSS оценка 9.8 (критично), този недостатък би позволил на компрометиран рендерър да подмами браузъра да чете локални файлове от компютъра. Агентът, базиран на Gemini, създаден в началото на 2026 г., беше отговорен за откриването му чрез анализ на пълния изходен код на Chrome на ниво на детайлност, което човешките екипи не могат да поддържат устойчиво.

Google обяснява, че системата комбинира множество специализирани агенти: някои сканират кодовата база, търсейки семантични модели, други проверяват дали уязвимостта е реална, а трети генерират кандидат-пачове. Човешкият преглед остава задължителен преди прилагане на каквито и да е промени , но изкуственият интелект значително ускорява процеса. Дъг Търнър, директор по инженерството в Chrome, заяви, че LLM (Master Learning Law) са променили фундаментално икономиката на киберсигурността, трансформирайки откриването на уязвимости в автоматизирана операция в индустриален мащаб.

Агентът с изкуствен интелект на Chrome ще ви навигира вместо вас
Свързана статия:
Новият AI агент на Chrome, който навигира вместо вас

Как работи агентската система Gemini

Изкуствен интелект в Google Chrome

Системата на Google не е единичен модел, а по-скоро оркестрация от агенти, работещи във верига. Агентите за откриване сканират кода на Chrome за модели, които биха могли да показват уязвимости, използвайки семантично разбиране на кода, а не само текстови модели. След това агентите за валидиране потвърждават дали откритието е реално или е фалшиво положително. След като бъде потвърдено, агентите за коригиране генерират множество потенциални корекции , докато агентите за оценка на корекциите ги сравняват с правилата и конвенциите за стил на проекта Chromium.

Целият този процес работи върху код, съхраняван на заключени машини, без общ достъп до интернет, за да се намалят рисковете. Google също така е интегрирала инструменти с изкуствен интелект в своята система за непрекъсната интеграция (CI), която се изпълнява на всеки 24 часа на всички нива на изграждане. Това позволява проактивно откриване на пропуски в сигурността, преди те да достигнат до производствената среда . Компанията заявява, че моделите вече генерират предложения за отстраняване на повечето от обработените уязвимости, подкрепено от факта, че Chrome инсталира 4GB AI модел за оптимизиране на локалните задачи.

Автоматизиране на процеса на инсталиране на корекции

Изкуствен интелект в Google Chrome

Изкуственият интелект не само открива уязвимости, но и участва в целия им жизнен цикъл. От откриването до генерирането на корекции, включително класифицирането на отчети и възлагането на задачи, системата филтрира спама и дубликатите, репликира тестове за проверка на концепцията, определя нива на тежест и насочва всеки отчет към отговорния екип . Google изчислява, че този процес спестява на разработчиците стотици часове работа всеки месец.

След като дадена корекция е готова, тя се интегрира директно от основното хранилище в активния стабилен клон на Chrome, който се следи непрекъснато, за да се предотвратят нови уязвимости. Компанията също така започна да автоматизира генерирането на бележки за изданието и описания на CVE , елиминирайки ръчните пречки. През май тази система предотврати достигането на повече от 20 уязвимости до производствената версия, включително една, класифицирана като критична.

Умения за Chrome за Близнаци
Свързана статия:
Умения за Chrome за Gemini: как те променят начина, по който използвате AI в браузъра

По-бързи актуализации и динамично инсталиране на корекции

Изкуствен интелект в Google Chrome

Откриването и отстраняването на уязвимост не защитава потребителите веднага. След като модификацията се появи в отворения код, нападателят може да я проучи, преди корекцията да достигне до всички компютри. За да намали този период на излагане, Google Chrome променя темпото си и се актуализира на всеки две седмици със седмични актуализации за сигурност, като вече тества пускането на две актуализации за сигурност седмично. Освен това, компанията работи върху динамична система за корекции, която би позволила прилагането на актуализации без необходимост от рестартиране на браузъра.

Започвайки с Chrome 150, браузърът вече може автоматично да се рестартира в macOS, за да инсталира чакаща актуализация, когато работи във фонов режим без отворени прозорци. Дългосрочната цел е Chrome да се поддържа непрекъснато актуализиран, комбинирайки динамично инсталиране на корекции, автоматично рестартиране по време на периоди на неактивност и подобрено възстановяване на сесиите, което предотвратява загубата на отворени раздели. Google също така преминава към езици за програмиране, безопасни за паметта, като Rust, за да елиминира цели класове уязвимости в сигурността.

Компанията потвърди, че екипът по сигурността на Chrome е започнал да използва LLM през 2023 г., сътрудничил е с DeepMind и Project Zero по инструменти като Big Sleep и в началото на 2026 г. е създал агента, базиран на Gemini, който революционизира откриването на уязвимости. Тази тенденция не е уникална само за Google: Microsoft също така е отстранила рекордните 570 уязвимости през юни благодарение на изкуствения интелект , докато Apple поддържа подобни цифри с предишни години, което предполага, че интегрирането на изкуствения интелект в сигурността прави значителна разлика.

Процентът на откриване е толкова висок, че екипът е започнал да пуска корекции за сигурност два пъти седмично, по-висока честота от обичайното в индустрията. Google изчислява, че автоматизираната класификация спестява стотици часове работа на месец , въпреки че признава, че това измерване не е точно. Компанията подчертава, че хората продължават да участват: генерираните от изкуствен интелект корекции се изпращат на разработчиците за преглед и окончателно одобрение, а системата не обединява автоматично корекциите.

Защита на Chrome DBSC срещу хакери
Свързана статия:
Chrome се защитава от кражба на акаунти с нова DBSC технология

Откриването на 13-годишната уязвимост демонстрира потенциала на изкуствения интелект да открива проблеми, които традиционните методи пропускат. Google планира да продължи да използва изкуствен интелект, за да предотвратява нови грешки, като ги идентифицира и елиминира възможно най-близо до момента на подаване на кода. Компанията също така неутрализира проблеми в дървото на уязвимостите, които биха могли да повлияят на код, считан за сигурен сам по себе си, стратегия за предотвратяване на верижно свързване на уязвимости.

За потребителите практическата препоръка остава същата: Chrome изтегля актуализациите си автоматично, но все пак трябва да се рестартира, за да приложи повечето от тях. Препоръчително е да се обърне внимание на известието за актуализация и да се затвори и отвори отново браузъра, когато е уместно. Сигурността на Chrome е направила значителен скок напред благодарение на изкуствения интелект , но постоянната бдителност все още е необходима в екосистема, където нападателите могат да използват същата технология, за да намерят уязвимости.

Mythos на Anthropic откри критични недостатъци във Firefox
Свързана статия:
Митовете на Anthropic и Firefox: как се е променила киберсигурността на браузърите

Добавяне като предпочитан източник в Google