Новите механизми, базирани на Gemini и големи езикови модели, помогнаха за откриването и отстраняването на над 1000 уязвимости само в последните две версии на браузъра.
Google значително разширява използването на изкуствен интелект в защитата на Chrome, като компанията съобщава, че благодарение на новите си инструменти е успяла да открие и отстрани 1072 уязвимости в изданията Chrome 149 и Chrome 150. Това е повече от общия брой поправени уязвимости в предходните 23 основни версии на браузъра, което показва колко сериозно влияние започват да оказват големите езикови модели върху процесите по киберсигурност.
Според Google ИИ вече участва във всички ключови етапи на управлението на уязвимостите – от откриването и възпроизвеждането на проблема, през оценката на неговата критичност, до генерирането на предложения за корекции и автоматизираното създаване на тестове за тяхната проверка.
Gemini и автоматизацията променят процеса по откриване на уязвимости
Развитието на тези технологии е резултат от няколкогодишни инвестиции в автоматизирано откриване на слабости. След внедряването на ИИ за подобряване на fuzzing тестовете през 2023 г., Google разработи системите Naptime и Big Sleep съвместно с екипите на Project Zero и Google DeepMind. През 2026 г. към тях беше добавен и агент, базиран на Gemini, който анализира целия програмен код на Chrome и значително намалява броя на фалшивите сигнали.
Сред най-интересните резултати е откриването на уязвимост за излизане от защитната пясъчникова среда (sandbox escape), която е останала незабелязана повече от 13 години. При успешно експлоатиране тя би позволила на компрометиран процес да получи достъп до локални файлове извън предвидените ограничения.
По-бързо откриване означава и по-бързо внедряване на корекции
Google автоматизира и обработката на сигналите за уязвимости, като ИИ вече филтрира дублиращи се доклади, възпроизвежда доказателства за експлоатация, определя нивото на риска и ги насочва към съответните разработчици. По оценки на компанията това спестява стотици работни часове всеки месец.
Успоредно с това Google ускорява и разпространението на защитните актуализации. Компанията преминава към двуседмичен цикъл за основните версии на Chrome, придружен от ежеседмични обновления по сигурността, а в бъдеще планира внедряване на динамично прилагане на корекции, което ще позволява актуализиране на браузъра без необходимост от рестартиране.
Тенденцията показва, че ИИ постепенно се превръща в неизменна част от съвременната киберзащита. Вместо да заменя експертите, той ускорява анализа, откриването и отстраняването на уязвимости, което значително съкращава времето, през което потребителите остават изложени на риск от новооткрити заплахи.









