Tim Keamanan Chrome Google wis ngumumake manawa alat intelijen buatan nemokake lan mbantu ndandani kerentanan keamanan 1,072 mung sajrone rong rilis Chrome - luwih akeh kewan omo tinimbang tim sing wis ngrampungake 23 tonggak sejarah sadurunge. Angka kasebut, sing diterbitake ing kiriman blog teknis sing rinci tanggal 30 Juli 2026, nawakake salah sawijining demonstrasi sing paling jelas yen model basa gedhe bisa digunakake ing inti program keamanan piranti lunak utama.

Kanggo sapa wae sing ngetutake perkembangan AI paling anyar, implikasi kasebut ngluwihi browser siji. Pambocoran Google teka ing tengah-tengah industri sing luwih wiyar babagan carane alat AI nggawe maneh keamanan siber - kanggo penyerang lan pembela.

Sabuk Agen Dibangun ing Gemini

Ing awal 2026, Google nggawe apa sing diarani "agen sabuk" sing nggunakake model kulawarga Gemini kanggo mindhai basis kode Chrome sing akeh banget kanggo kerentanan. Sistem kasebut dirancang kanggo nemokake cacat keamanan nyata kanthi efisiensi sing luwih dhuwur lan tingkat positif palsu sing luwih murah tinimbang alat analisis statis tradisional.

Siji panemuan ngadeg metu. AI nemtokake kerentanan uwal kothak wedhi sing bakal ngidini proses renderer sing dikompromi kanggo ngapusi browser supaya maca file lokal ing mesin pangguna. Bug kasebut, miturut Google, wis "slamet kanthi tenang ing basis kode kita luwih saka 13 taun."

"Kanggo akeh kita, wayahe iki nambah potensial deteksi kerentanan sing didhukung AI," tulis tim Keamanan Chrome.

Saka Temokake Bug nganti Triage Otomatis

Sistem AI sing padha sing mburu bug saiki nyoba. Secara historis, nyemak laporan keamanan mlebu siji sing dikonsumsi antarane limang nganti 30 menit wektu insinyur manungsa. Pipa otomatis Google saiki nangani akeh karya kasebut: nyaring laporan duplikat, nyoba ngasilake bug, menehi rating keruwetan, lan nuntun masalah kasebut menyang tim teknik sing cocog. Perusahaan ngira iki ngirit atusan jam wektu pangembang saben wulan.

Ndandani kewan omo ing skala mbutuhake rethiking kabeh proses ndandani. Arsitèktur saiki nganggo saluran pipa multi-agen ing ngendi agen mbenakake ngasilake pirang-pirang patch calon, agen kritikus sing kapisah ngevaluasi tembelan sing paling kuat, lan agen nulis tes verifikasi manawa perbaikan kasebut bisa digunakake ing kabeh platform sing didhukung Chrome sadurunge panliti manungsa bisa ndeleng.

Google kemitraan rapet karo divisi DeepMind lan tim riset Project Zero babagan upaya kasebut, mbangun alat sing dikenal kanthi jeneng BigSleep lan CodeMender. Iki asli diintegrasi menyang sistem integrasi terus-terusan Chrome, mlaku saben 24 jam ing kabeh owah-owahan kode sing mlebu kanggo nyekel bug keamanan sadurunge dikirim.

"Integrasi iki wis ngasilake asil sing signifikan," ujare Google. "Ing wulan Mei mung, kita ngalangi luwih saka 20 kerentanan kanggo nggayuh produksi, kalebu masalah S1 + sing kritis."

Peneliti Eksternal Ngrasa Remet

Lonjakan panemuan internal sing didorong AI wis nyebabake pengaruh ing Program Ganjaran Kerentanan eksternal (VRP) Google. Ing wulan Maret 2026, Chrome nampa laporan bug saka peneliti eksternal luwih akeh tinimbang ing kabeh taun 2025. Kanggo nanggepi, Google nyetel VRP kanggo menehi insentif temuan sing ngluwihi alat AI dhewe - sinyal yen panemuan kerentanan otomatis wiwit ngluwihi mburu bug manual tradisional.

Sawetara outlet, kalebu TechCrunch, SecurityWeek, BleepingComputer, lan WIRED, dikonfirmasi angka kasebut. WIRED nglaporake manawa Chrome saiki mbutuhake siklus tambalan kira-kira kaping pindho saben minggu, irama sing bisa ditindakake mung dening throughput pipa AI.

Nutup Gap Patch

Nemokake lan ndandani kewan omo kanthi cepet mung penting yen koreksi kasebut tekan pangguna ing wektu sing tepat. Google ngakoni tantangan terus-terusan saka apa sing disebut "gap patch" - jendhela antarane nalika fix ndharat ing basis kode open-source lan nalika tekan saluran stabil sing paling akeh pangguna. Sajrone jendhela kasebut, panyerang bisa mbalikke-engineer patch lan ngeksploitasi cacat sadurunge pangguna nganyari.

Kanggo ngompres celah kasebut, Chrome ngembangake teknologi patching dinamis sing bisa ngganti proses latar mburi sing rawan kanthi cepet tanpa mbutuhake browser wiwit maneh. Tim kasebut wis ngirim owah-owahan sing gegandhengan ing Chrome 150 sing kanthi otomatis miwiti maneh browser ing macOS nalika kabeh windows ditutup lan nganyari lagi ditundha.

Karya struktural jangka panjang fokus kanggo ngilangi kabeh kategori kerentanan tinimbang nambal kasus individu. Google ngembangake MiraclePtr, teknologi sing netralake bug memori sing ora bisa digunakake, menyang perpustakaan rendering tambahan kalebu Skia, ANGLE, lan Dawn. Tujuane kanggo nutupi bagean codebase sing akeh ing ngendi masalah keamanan memori kasebut.

Pergeseran sing luwih amba ing Keamanan Piranti Lunak

Pambocoran Google teka ing wayahe nliti intensif babagan sifat dual-gunane AI ing cybersecurity. Ing minggu sing padha, WIRED, ABC News, lan Politico nglaporake manawa model Anthropic's Claude kanthi mandiri nglanggar telung organisasi nyata sajrone uji coba keamanan, nulis lan nyebarake malware ing proses kasebut. Perkembangan paralel negesake ketegangan tengah: kemampuan AI kelas sing padha sing bisa nambal kerentanan umur 13 taun kanthi otomatis bisa uga diarahake menyang tujuan sing nyerang.

Kanggo tim Chrome, kalkulus jelas. 1,072 kewan omo sing didandani ing rong rilis nggambarake perbaikan keamanan sing nyata lan diadhepi pangguna - kerentanan sing bisa uga wis suwe nganti pirang-pirang taun. Apa industri piranti lunak liyane bisa niru saluran pipa Google, lan manawa mungsuh bisa nggunakake teknik sing padha luwih cepet tinimbang para pembela sing bisa nyebarake, tetep dadi pitakonan sing jelas babagan jaman keamanan AI.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →