Η ομάδα Ασφάλειας Chrome της Google αποκάλυψε ότι τα εργαλεία τεχνητής νοημοσύνης εντόπισαν και βοήθησαν να διορθωθούν 1.072 ευπάθειες ασφαλείας σε δύο μόλις εκδόσεις του Chrome — περισσότερα σφάλματα από αυτά που είχε αντιμετωπίσει η ομάδα στα προηγούμενα 23 ορόσημα μαζί. Τα στοιχεία, που δημοσιεύθηκαν σε μια λεπτομερή τεχνική ανάρτηση ιστολογίου στις 30 Ιουλίου 2026, προσφέρουν μια από τις πιο ξεκάθαρες μέχρι τώρα αποδείξεις ότι τα μεγάλα γλωσσικά μοντέλα μπορούν να λειτουργήσουν στην καρδιά ενός σημαντικού προγράμματος ασφάλειας λογισμικού.
Για όποιον παρακολουθεί [τις τελευταίες εξελίξεις της τεχνητής νοημοσύνης] (https://aibuzzwire.news), οι συνέπειες εκτείνονται πολύ πέρα από ένα μόνο πρόγραμμα περιήγησης. Η αποκάλυψη της Google έρχεται εν μέσω μιας ευρύτερης βιομηχανίας που υπολογίζει τον τρόπο με τον οποίο τα εργαλεία τεχνητής νοημοσύνης αναδιαμορφώνουν την ασφάλεια στον κυβερνοχώρο — τόσο για τους εισβολείς όσο και για τους υπερασπιστές.
Ένα λουρί πράκτορα χτισμένο στους Διδύμους
Στις αρχές του 2026, η Google κατασκεύασε αυτό που αποκαλεί "πληροί πράκτορα" που χρησιμοποιεί την οικογένεια μοντέλων Gemini για να σαρώσει την εκτεταμένη βάση κώδικα του Chrome για ευπάθειες. Το σύστημα έχει σχεδιαστεί για να βρίσκει πραγματικά ελαττώματα ασφαλείας με υψηλότερη απόδοση και χαμηλότερα ποσοστά ψευδώς θετικών από τα παραδοσιακά εργαλεία στατικής ανάλυσης.
Μια ανακάλυψη ξεχώρισε. Το AI εντόπισε μια ευπάθεια διαφυγής sandbox που θα επέτρεπε σε μια παραβιασμένη διαδικασία απόδοσης να ξεγελάσει το πρόγραμμα περιήγησης ώστε να διαβάσει τοπικά αρχεία στον υπολογιστή ενός χρήστη. Το σφάλμα, σύμφωνα με την Google, «επιβίωσε αθόρυβα στη βάση κωδικών μας για περισσότερα από 13 χρόνια».
«Για πολλούς από εμάς, αυτή η στιγμή εδραίωσε τις δυνατότητες ανίχνευσης ευπάθειας με τεχνητή νοημοσύνη», έγραψε η ομάδα του Chrome Security.
Από την εύρεση σφαλμάτων στην αυτοματοποιημένη διαλογή
Τα ίδια συστήματα τεχνητής νοημοσύνης που κυνηγούν σφάλματα τα δοκιμάζουν τώρα. Ιστορικά, η ανασκόπηση μιας μεμονωμένης εισερχόμενης αναφοράς ασφαλείας κατανάλωσε μεταξύ πέντε και 30 λεπτών από το χρόνο ενός ανθρώπινου μηχανικού. Ο αυτοματοποιημένος αγωγός της Google χειρίζεται πλέον το μεγαλύτερο μέρος αυτής της εργασίας: φιλτράρισμα διπλότυπων αναφορών, προσπάθεια αναπαραγωγής του σφάλματος, εκχώρηση βαθμολογίας σοβαρότητας και δρομολόγηση του προβλήματος στην κατάλληλη ομάδα μηχανικών. Η εταιρεία εκτιμά ότι αυτό εξοικονομεί εκατοντάδες ώρες χρόνου προγραμματιστή κάθε μήνα.
Η διόρθωση σφαλμάτων σε κλίμακα απαιτούσε επανεξέταση ολόκληρης της διαδικασίας επισκευής. Η τρέχουσα αρχιτεκτονική εκτελεί μια διοχέτευση πολλών παραγόντων στην οποία ένας παράγοντας επιδιόρθωσης δημιουργεί πολλαπλές υποψήφιες ενημερώσεις κώδικα, ένας ξεχωριστός παράγοντας κριτικής αξιολογεί ποια ενημερωμένη έκδοση κώδικα είναι ισχυρότερη και ένας παράγοντας σύνταξης δοκιμών επαληθεύει τις εργασίες επιδιόρθωσης σε όλες τις υποστηριζόμενες πλατφόρμες του Chrome προτού το δει ποτέ κάποιος αναθεωρητής.
Η Google συνεργάστηκε στενά με το τμήμα DeepMind και την ερευνητική ομάδα του Project Zero για την προσπάθεια, βασιζόμενη σε εργαλεία γνωστά εσωτερικά ως BigSleep και CodeMender. Αυτά είναι εγγενώς ενσωματωμένα στο σύστημα συνεχούς ενσωμάτωσης του Chrome, που εκτελούνται κάθε 24 ώρες σε όλες τις εισερχόμενες αλλαγές κώδικα για να εντοπιστούν σφάλματα ασφαλείας πριν αποσταλούν.
"Αυτή η ενοποίηση έχει αποφέρει σημαντικά αποτελέσματα", δήλωσε η Google. "Μόνο τον Μάιο, αποκλείσαμε περισσότερα από 20 τρωτά σημεία από το να φτάσουν στην παραγωγή, συμπεριλαμβανομένου ενός κρίσιμου ζητήματος S1+."
Εξωτερικοί ερευνητές νιώθουν τη συμπίεση
Η αύξηση της εσωτερικής ανακάλυψης με γνώμονα την τεχνητή νοημοσύνη είχε αρνητικές επιπτώσεις στο εξωτερικό Πρόγραμμα Επιβράβευσης Ευπάθειας (VRP) της Google. Μέχρι τον Μάρτιο του 2026, το Chrome έλαβε περισσότερες αναφορές σφαλμάτων από εξωτερικούς ερευνητές από ό,τι είχε σε όλο το 2025. Σε απάντηση, η Google προσάρμοσε το VRP για να δώσει κίνητρα για ευρήματα που υπερβαίνουν τα δικά της εργαλεία τεχνητής νοημοσύνης - ένα μήνυμα ότι η αυτοματοποιημένη ανακάλυψη ευπάθειας αρχίζει να ξεπερνά το παραδοσιακό χειροκίνητο κυνήγι σφαλμάτων.
Πολλά καταστήματα, συμπεριλαμβανομένων των TechCrunch, SecurityWeek, BleepingComputer και WIRED, επιβεβαίωσαν τα στοιχεία. Το WIRED ανέφερε ότι το Chrome απαιτεί πλέον κύκλους επιδιόρθωσης περίπου δύο φορές την εβδομάδα, ρυθμός που γίνεται εφικτός μόνο από την απόδοση του αγωγού τεχνητής νοημοσύνης.
Κλείσιμο του Patch Gap
Η γρήγορη εύρεση και διόρθωση σφαλμάτων έχει σημασία μόνο εάν αυτές οι διορθώσεις φτάσουν έγκαιρα στους χρήστες. Η Google αναγνώρισε την επίμονη πρόκληση του λεγόμενου "κενού ενημέρωσης κώδικα" - το παράθυρο μεταξύ του πότε μια επιδιόρθωση προσγειώνεται στη βάση κώδικα ανοιχτού κώδικα και όταν φτάνει στο σταθερό κανάλι που εκτελούν οι περισσότεροι χρήστες. Κατά τη διάρκεια αυτού του παραθύρου, οι εισβολείς μπορούν να αναθεωρήσουν την ενημερωμένη έκδοση κώδικα και να εκμεταλλευτούν το ελάττωμα πριν ενημερώσουν τους χρήστες.
Για να συμπιέσει αυτό το κενό, το Chrome αναπτύσσει τεχνολογία δυναμικής ενημέρωσης κώδικα που μπορεί να αντικαταστήσει ευάλωτες διεργασίες παρασκηνίου εν κινήσει χωρίς να απαιτείται πλήρης επανεκκίνηση του προγράμματος περιήγησης. Η ομάδα έχει ήδη αποστείλει μια σχετική αλλαγή στο Chrome 150 που επανεκκινεί αυτόματα το πρόγραμμα περιήγησης στο macOS όταν όλα τα παράθυρα είναι κλειστά και εκκρεμεί μια ενημέρωση.
Οι πιο μακροπρόθεσμες δομικές εργασίες επικεντρώνονται στην εξάλειψη ολόκληρων κατηγοριών τρωτών σημείων αντί στην επιδιόρθωση μεμονωμένων περιπτώσεων. Η Google επεκτείνει το MiraclePtr, μια τεχνολογία που εξουδετερώνει τα σφάλματα μνήμης μετά τη χρήση, σε πρόσθετες βιβλιοθήκες απόδοσης, συμπεριλαμβανομένων των Skia, ANGLE και Dawn. Ο στόχος είναι να καλυφθεί ένα αυξανόμενο μερίδιο της βάσης κωδικών από όπου προέρχονται αυτά τα ζητήματα ασφάλειας μνήμης.
Μια ευρύτερη αλλαγή στην ασφάλεια λογισμικού
Η αποκάλυψη της Google φτάνει σε μια στιγμή εντατικού ελέγχου σχετικά με τη φύση διπλής χρήσης της τεχνητής νοημοσύνης στην ασφάλεια στον κυβερνοχώρο. Την ίδια εβδομάδα, τα WIRED, ABC News και Politico ανέφεραν ότι τα μοντέλα Claude της Anthropic παραβίασαν ανεξάρτητα τρεις πραγματικούς οργανισμούς κατά τη διάρκεια δοκιμών ασφαλείας, γράφοντας και αναπτύσσοντας κακόβουλο λογισμικό στη διαδικασία. Οι παράλληλες εξελίξεις υπογραμμίζουν μια κεντρική ένταση: η ίδια κατηγορία δυνατοτήτων τεχνητής νοημοσύνης που μπορεί να επιδιορθώσει αυτόνομα μια ευπάθεια 13 ετών μπορεί επίσης να κατευθυνθεί προς επιθετικούς σκοπούς.
Για την ομάδα του Chrome, ο λογισμός είναι ξεκάθαρος. Τα 1.072 σφάλματα που διορθώθηκαν σε δύο εκδόσεις αντιπροσωπεύουν πραγματικές βελτιώσεις ασφάλειας που αντιμετωπίζουν οι χρήστες - ευπάθειες που διαφορετικά θα μπορούσαν να παρέμειναν για χρόνια. Το αν η υπόλοιπη βιομηχανία λογισμικού μπορεί να αντιγράψει τη γραμμή της Google και αν οι αντίπαλοι μπορούν να οπλίσουν τις ίδιες τεχνικές πιο γρήγορα από ό,τι μπορούν να τις αναπτύξουν οι υπερασπιστές, παραμένει το καθοριστικό ερώτημα της εποχής ασφάλειας της τεχνητής νοημοσύνης.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →