গুগলের ক্রোম সিকিউরিটি টিম প্রকাশ করেছে যে কৃত্রিম বুদ্ধিমত্তার সরঞ্জামগুলি পাওয়া গেছে এবং মাত্র দুটি ক্রোম রিলিজে 1,072টি নিরাপত্তা দুর্বলতা ঠিক করতে সাহায্য করেছে - টিমটি আগের 23টি মাইলফলক জুড়ে স্কোয়াশ করেছিল তার চেয়ে বেশি বাগ৷ 30শে জুলাই, 2026-এ একটি বিশদ প্রযুক্তিগত ব্লগ পোস্টে প্রকাশিত পরিসংখ্যানগুলি এখনও স্পষ্ট প্রদর্শনের একটি প্রস্তাব করে যে বড় ভাষা মডেলগুলি একটি প্রধান সফ্টওয়্যার সুরক্ষা প্রোগ্রামের কেন্দ্রস্থলে কাজ করতে পারে।

যে কেউ সর্বশেষ AI উন্নয়নগুলি অনুসরণ করছেন, তার প্রভাবগুলি একটি একক ব্রাউজারের বাইরেও প্রসারিত। এআই টুলস কিভাবে সাইবার সিকিউরিটিকে পুনর্নির্মাণ করছে - আক্রমণকারী এবং রক্ষক উভয়ের জন্যই একটি বিস্তৃত শিল্পের হিসাব-নিকাশের মধ্যে গুগলের এই প্রকাশ এসেছে।

মিথুনের উপর নির্মিত একটি এজেন্ট জোতা

2026 সালের গোড়ার দিকে, Google এটিকে "এজেন্ট হারনেস" বলে তৈরি করেছে যা দুর্বলতার জন্য বিস্তৃত ক্রোম কোডবেস স্ক্যান করতে তার জেমিনি মডেলের মডেল ব্যবহার করে। সিস্টেমটি প্রথাগত স্ট্যাটিক-বিশ্লেষণ টুলিংয়ের তুলনায় উচ্চ দক্ষতা এবং কম মিথ্যা-ইতিবাচক হার সহ প্রকৃত নিরাপত্তা ত্রুটিগুলি খুঁজে বের করার জন্য ডিজাইন করা হয়েছে।

একটি আবিষ্কার দাঁড়িয়েছে আউট. এআই একটি স্যান্ডবক্স এস্কেপ দুর্বলতা চিহ্নিত করেছে যা একটি আপস করা রেন্ডারার প্রক্রিয়াকে ব্যবহারকারীর মেশিনে স্থানীয় ফাইলগুলি পড়ার জন্য ব্রাউজারকে প্রতারণা করার অনুমতি দেবে। গুগলের মতে, বাগটি "আমাদের কোডবেসে 13 বছরেরও বেশি সময় ধরে চুপচাপ টিকে ছিল।"

"আমাদের অনেকের জন্য, এই মুহূর্তটি এআই-চালিত দুর্বলতা সনাক্তকরণের সম্ভাবনাকে সিমেন্ট করেছে," Chrome সিকিউরিটি টিম লিখেছে৷

বাগ ফাইন্ডিং থেকে অটোমেটেড ট্রাইজ পর্যন্ত

একই AI সিস্টেমগুলি যেগুলি বাগগুলির সন্ধান করে সেগুলি এখন তাদের ট্রাইজিং করছে৷ ঐতিহাসিকভাবে, একজন মানব প্রকৌশলীর সময়ের পাঁচ থেকে 30 মিনিটের মধ্যে একটি একক আগত নিরাপত্তা প্রতিবেদন পর্যালোচনা করা। Google-এর স্বয়ংক্রিয় পাইপলাইন এখন সেই কাজের বেশিরভাগই পরিচালনা করে: ডুপ্লিকেট রিপোর্ট ফিল্টার করা, বাগ পুনরুত্পাদন করার চেষ্টা করা, একটি তীব্রতা রেটিং নির্ধারণ করা এবং সমস্যাটিকে উপযুক্ত ইঞ্জিনিয়ারিং দলের কাছে রাউটিং করা। কোম্পানি অনুমান করে যে এটি প্রতি মাসে শত শত ঘন্টা ডেভেলপারের সময় বাঁচায়।

স্কেলে বাগ সংশোধন করার জন্য সমগ্র মেরামত প্রক্রিয়া পুনর্বিবেচনা করা প্রয়োজন। বর্তমান আর্কিটেকচারটি একটি মাল্টি-এজেন্ট পাইপলাইন চালায় যেখানে একটি ফিক্সিং এজেন্ট একাধিক প্রার্থী প্যাচ তৈরি করে, একটি পৃথক সমালোচক এজেন্ট মূল্যায়ন করে কোন প্যাচটি সবচেয়ে শক্তিশালী, এবং একজন পরীক্ষা-লেখক এজেন্ট ক্রোমের সমর্থিত প্ল্যাটফর্মের সমস্ত জুড়ে ফিক্স কাজটি যাচাই করে একজন মানব পর্যালোচক এটি দেখার আগে।

Google তার ডিপমাইন্ড বিভাগ এবং প্রজেক্ট জিরো গবেষণা দলের সাথে ঘনিষ্ঠভাবে অংশীদারিত্ব করেছে, অভ্যন্তরীণভাবে BigSleep এবং CodeMender নামে পরিচিত টুলগুলি তৈরি করে। এগুলি ক্রোমের ক্রমাগত ইন্টিগ্রেশন সিস্টেমে নেটিভভাবে ইন্টিগ্রেট করা হয়েছে, প্রতি 24 ঘণ্টায় সমস্ত ইনকামিং কোড পরিবর্তনগুলি জুড়ে চালানো হয় যাতে পাঠানোর আগে নিরাপত্তা বাগ ধরা যায়৷

"এই একীকরণ উল্লেখযোগ্য ফলাফল দিয়েছে," গুগল জানিয়েছে। "শুধু মে মাসে, আমরা একটি সমালোচনামূলক S1+ সমস্যা সহ 20 টিরও বেশি দুর্বলতাকে উৎপাদনে পৌঁছাতে বাধা দিয়েছি।"

বহিরাগত গবেষকরা চাপ অনুভব করেন

অভ্যন্তরীণ AI-চালিত আবিষ্কারের বৃদ্ধি Google-এর বাহ্যিক দুর্বলতা পুরস্কার প্রোগ্রাম (VRP)-এর উপর নক-অন প্রভাব ফেলেছে। 2026 সালের মার্চের মধ্যে, 2025 জুড়ে Chrome বহিরাগত গবেষকদের থেকে আরও বেশি বাগ রিপোর্ট পেয়েছে। প্রতিক্রিয়া হিসাবে, Google তার নিজস্ব AI সরঞ্জামগুলি ইতিমধ্যে যা ধরছে তার বাইরে গিয়ে অনুসন্ধানগুলিকে উৎসাহিত করার জন্য VRP সামঞ্জস্য করেছে — একটি সংকেত যে স্বয়ংক্রিয় দুর্বলতা আবিষ্কার ঐতিহ্যগত ম্যানুয়াল বাগ শিকারকে ছাড়িয়ে যেতে শুরু করেছে।

TechCrunch, SecurityWeek, Bleeping Computer, এবং WIRED সহ একাধিক আউটলেট পরিসংখ্যান নিশ্চিত করেছে। ওয়্যারড রিপোর্ট করেছে যে Chrome-এর এখন মোটামুটিভাবে দুবার-সাপ্তাহিক প্যাচিং চক্রের প্রয়োজন, একটি ক্যাডেন্স যা শুধুমাত্র AI পাইপলাইনের থ্রুপুট দ্বারা সম্ভব হয়৷

প্যাচ গ্যাপ বন্ধ করা

বাগগুলি খুঁজে বের করা এবং ঠিক করা কেবল তখনই গুরুত্বপূর্ণ যদি সেই সংশোধনগুলি সময়মতো ব্যবহারকারীদের কাছে পৌঁছায়৷ গুগল তথাকথিত "প্যাচ গ্যাপ"-এর ক্রমাগত চ্যালেঞ্জকে স্বীকার করেছে - যখন একটি ফিক্স ওপেন-সোর্স কোডবেসে আসে এবং যখন এটি স্থিতিশীল চ্যানেলে পৌঁছায় তখন বেশিরভাগ ব্যবহারকারীরা চালান। সেই উইন্ডো চলাকালীন, আক্রমণকারীরা প্যাচটিকে রিভার্স-ইঞ্জিনিয়ার করতে পারে এবং ব্যবহারকারীদের আপডেট করার আগে ত্রুটিটি কাজে লাগাতে পারে।

সেই ব্যবধানকে সংকুচিত করতে, ক্রোম গতিশীল প্যাচিং প্রযুক্তি তৈরি করছে যা সম্পূর্ণ ব্রাউজার রিস্টার্টের প্রয়োজন ছাড়াই ফ্লাইতে দুর্বল পটভূমি প্রক্রিয়াগুলি প্রতিস্থাপন করতে পারে। দলটি ইতিমধ্যেই Chrome 150-এ একটি সম্পর্কিত পরিবর্তন পাঠিয়েছে যা সমস্ত উইন্ডো বন্ধ হয়ে গেলে এবং একটি আপডেট মুলতুবি থাকা অবস্থায় স্বয়ংক্রিয়ভাবে macOS-এ ব্রাউজারটি পুনরায় চালু করে।

দীর্ঘমেয়াদী কাঠামোগত কাজ পৃথক দৃষ্টান্তগুলি প্যাচ করার পরিবর্তে দুর্বলতার সম্পূর্ণ বিভাগগুলিকে দূর করার উপর দৃষ্টি নিবদ্ধ করে। Google MiraclePtr সম্প্রসারিত করছে, একটি প্রযুক্তি যা ব্যবহার-পর-মুক্ত মেমরি বাগগুলিকে নিরপেক্ষ করে, স্কিয়া, অ্যাঙ্গল এবং ডন সহ অতিরিক্ত রেন্ডারিং লাইব্রেরিতে। লক্ষ্য হল কোডবেসের ক্রমবর্ধমান অংশকে কভার করা যেখানে এই মেমরি-নিরাপত্তা সমস্যাগুলি উদ্ভূত হয়।

সফ্টওয়্যার নিরাপত্তা একটি বিস্তৃত পরিবর্তন

সাইবার সিকিউরিটিতে এআই এর দ্বৈত-ব্যবহারের প্রকৃতির উপর নিবিড় যাচাই-বাছাইয়ের মুহুর্তে গুগলের প্রকাশটি আসে। একই সপ্তাহে, WIRED, ABC News, এবং Politico রিপোর্ট করেছে যে Anthropic's Claude মডেলগুলি নিরাপত্তা পরীক্ষার সময়, ম্যালওয়্যার লেখার এবং মোতায়েন করার সময় স্বাধীনভাবে তিনটি বাস্তব-বিশ্বের সংস্থাকে লঙ্ঘন করেছে। সমান্তরাল উন্নয়নগুলি একটি কেন্দ্রীয় উত্তেজনাকে আন্ডারস্কোর করে: একই শ্রেণীর AI ক্ষমতা যা স্বায়ত্তশাসিতভাবে একটি 13 বছর বয়সী দুর্বলতাকে প্যাচ করতে পারে আক্রমণাত্মক পরিণতির দিকেও পরিচালিত হতে পারে।

Chrome এর দলের জন্য, ক্যালকুলাস পরিষ্কার। দুটি রিলিজে স্থির করা 1,072 বাগগুলি বাস্তব, ব্যবহারকারী-মুখী নিরাপত্তার উন্নতির প্রতিনিধিত্ব করে — দুর্বলতা যা অন্যথায় বছরের পর বছর ধরে স্থির থাকতে পারে। বাকি সফ্টওয়্যার শিল্প Google এর পাইপলাইন প্রতিলিপি করতে পারে কিনা, এবং প্রতিপক্ষরা একই কৌশলগুলি ডিফেন্ডারদের মোতায়েন করার চেয়ে দ্রুত অস্ত্রোপচার করতে পারে কিনা, এআই সুরক্ষা যুগের সংজ্ঞায়িত প্রশ্ন থেকে যায়।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →