ИИ помог Chrome закрыть 1072 уязвимости за два релиза
Google рассказала, что искусственный интеллект существенно увеличил число уязвимостей, которые компания способна находить и устранять в Chrome. По её данным, в версиях Chrome 149 и 150 было закрыто 1072 бага безопасности — больше, чем в предыдущих 23 выпусках браузера вместе взятых.
Сегодня, по словам Google, большие языковые модели задействованы на всех этапах работы с уязвимостями: обнаружении, воспроизведении отчётов, определении критичности, распределении задач между разработчиками, подготовке черновых патчей и написании тестов.
От Naptime до Big Sleep
Путь начался в 2023 году, когда LLM подключили к фаззингу. Затем совместно с командой Project Zero появилась система Naptime, дававшая моделям специализированные инструменты для исследования уязвимостей. Позже Google DeepMind и Project Zero создали агента Big Sleep, который находил дефекты в движке V8 и графических компонентах. В начале 2026 года компания собрала агентную обвязку на базе Gemini, прочёсывающую весь код Chrome и снижающую число ложных срабатываний.
Одна из находок впечатляет: побег из песочницы, тихо просуществовавший в коде более 13 лет. При эксплуатации он позволил бы скомпрометированному отрисовщику вырваться из изоляции и заставить браузер читать локальные файлы.
Google подчёркивает, что ИИ дополняет, а не заменяет прежние методы — тот же фаззинг по-прежнему хорошо ловит сложные ошибки. Разработчиков просят добавлять файлы SECURITY.md с описанием границ доверия и моделей угроз, чтобы алгоритмам было проще распознавать чувствительные операции.
Поток отчётов и разгрузка людей
Резко вырос и приток заявок по программе вознаграждений: к марту 2026-го Google получила больше отчётов, чем за весь 2025 год. Компании пришлось перенастроить программу, чтобы отдавать приоритет находкам, дополняющим её собственные автоматические инструменты. Триаж тоже автоматизируется — фильтрация спама и дублей, воспроизведение PoC, оценка критичности, маршрутизация. По оценке Google, это экономит разработчикам сотни часов ежемесячно. В мае агенты якобы не пропустили в продакшн более 20 уязвимостей, включая одну критическую.
Гонка с атакующими
Быстрый поиск багов рождает новую проблему: как только исправление попадает в открытый код, злоумышленники могут изучить правку и реконструировать уязвимость раньше, чем обновление дойдёт до пользователей. Чтобы сократить этот разрыв, Google переводит Chrome на двухнедельный цикл крупных релизов с еженедельными обновлениями безопасности и тестирует по два таких выпуска в неделю.
Чтобы обновления меньше мешали, разрабатывается «динамическое патчинг» — установка правок без перезапуска браузера. Начиная с Chrome 150 на macOS браузер может сам перезапуститься для применения обновления, если работает в фоне без открытых окон. Долгосрочная цель — держать Chrome непрерывно обновлённым за счёт динамических патчей, автоматических перезапусков в периоды простоя и улучшенного восстановления сессий.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.