Искусственный интеллект помог обнаружить в браузере Chrome критическую уязвимость, которая оставалась незамеченной в его программном коде более 13 лет.

Пользователи привыкли воспринимать постоянные уведомления об обновлениях Chrome как рутинное техническое обслуживание, однако теперь выяснилось, что часть этих патчей устраняет ошибки, существовавшие со времен запуска браузера. Для их поиска Google внедрила собственного AI-агента на базе модели Gemini, который непрерывно сканирует весь объем кода продукта.

Среди сотен недавних исправлений выделяется одна находка: ошибка «побега из песочницы» (sandbox escape). Она позволяла взломанной части браузера обманывать систему безопасности и получать доступ к локальным файлам пользователя на устройстве. По данным компании, этот дефект оставался активным более 13 лет.

Помимо прямого поиска, система взяла на себя сортировку отчетов об ошибках. Автоматизированные алгоритмы фильтруют спам, воспроизводят проблему и присваивают ей уровень критичности — задачи, на которые у живого разработчика раньше уходило от 5 до 30 минут на каждый запрос. После подтверждения бага агент-исполнитель генерирует варианты исправлений, а «агент-критик» проверяет их качество. Тестовые агенты верифицируют работу патчей на всех поддерживаемых платформах еще до того, как к процессу подключается человек. В Google заявляют, что такой конвейер экономит сотни часов работы программистов ежемесячно.

Эффективность подхода подтверждается статистикой: только в двух последних версиях под номерами 149 и 150 компания закрыла 1072 уязвимости. Это суммарно больше, чем во всех предыдущих 23 обновлениях вместе взятых.

Чтобы сократить так называемый «патч-гейп», временной разрыв между созданием исправления и его доставкой пользователю, Google тестирует выпуски по две заплатки в неделю вместо одной. Параллельно ведется разработка технологии динамического наложения патчей, которая в перспективе позволит применять большинство обновлений без необходимости перезапускать браузер.

В самой корпорации подчеркивают: это не означает, что в Chrome внезапно стало больше дыр в безопасности. Напротив, темпы обнаружения существующих уязвимостей впервые превысили скорость, с которой злоумышленники могли бы успеть их эксплуатировать.

Комментарии

Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии