Google използва ИИ за откриване на рекорден брой уязвимости в Chrome

Новите механизми, базирани на Gemini и големи езикови модели, помогнаха за откриването и отстраняването на над 1000 уязвимости само в последните две версии на браузъра.

Google значително разширява използването на изкуствен интелект в защитата на Chrome, като компанията съобщава, че благодарение на новите си инструменти е успяла да открие и отстрани 1072 уязвимости в изданията Chrome 149 и Chrome 150. Това е повече от общия брой поправени уязвимости в предходните 23 основни версии на браузъра, което показва колко сериозно влияние започват да оказват големите езикови модели върху процесите по киберсигурност.

Според Google ИИ вече участва във всички ключови етапи на управлението на уязвимостите – от откриването и възпроизвеждането на проблема, през оценката на неговата критичност, до генерирането на предложения за корекции и автоматизираното създаване на тестове за тяхната проверка.

Gemini и автоматизацията променят процеса по откриване на уязвимости

Развитието на тези технологии е резултат от няколкогодишни инвестиции в автоматизирано откриване на слабости. След внедряването на ИИ за подобряване на fuzzing тестовете през 2023 г., Google разработи системите Naptime и Big Sleep съвместно с екипите на Project Zero и Google DeepMind. През 2026 г. към тях беше добавен и агент, базиран на Gemini, който анализира целия програмен код на Chrome и значително намалява броя на фалшивите сигнали.

Сред най-интересните резултати е откриването на уязвимост за излизане от защитната пясъчникова среда (sandbox escape), която е останала незабелязана повече от 13 години. При успешно експлоатиране тя би позволила на компрометиран процес да получи достъп до локални файлове извън предвидените ограничения.

По-бързо откриване означава и по-бързо внедряване на корекции

Google автоматизира и обработката на сигналите за уязвимости, като ИИ вече филтрира дублиращи се доклади, възпроизвежда доказателства за експлоатация, определя нивото на риска и ги насочва към съответните разработчици. По оценки на компанията това спестява стотици работни часове всеки месец.

Успоредно с това Google ускорява и разпространението на защитните актуализации. Компанията преминава към двуседмичен цикъл за основните версии на Chrome, придружен от ежеседмични обновления по сигурността, а в бъдеще планира внедряване на динамично прилагане на корекции, което ще позволява актуализиране на браузъра без необходимост от рестартиране.

Тенденцията показва, че ИИ постепенно се превръща в неизменна част от съвременната киберзащита. Вместо да заменя експертите, той ускорява анализа, откриването и отстраняването на уязвимости, което значително съкращава времето, през което потребителите остават изложени на риск от новооткрити заплахи.

e-security.bg

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640