ក្រុមសុវត្ថិភាព Chrome របស់ Google បានបង្ហាញថា ឧបករណ៍បញ្ញាសិប្បនិម្មិតបានរកឃើញ និងជួយជួសជុលភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពចំនួន 1,072 នៅក្នុងការចេញផ្សាយរបស់ Chrome ត្រឹមតែពីរប៉ុណ្ណោះ ដែលជាកំហុសច្រើនជាងក្រុមដែលបានបំបែកចេញពីព្រឹត្តិការណ៍សំខាន់ៗចំនួន 23 ពីមុនរួមបញ្ចូលគ្នា។ តួលេខដែលបានបោះពុម្ពផ្សាយនៅក្នុងប្លុកបច្ចេកទេសលម្អិតនៅថ្ងៃទី 30 ខែកក្កដា ឆ្នាំ 2026 ផ្តល់នូវការបង្ហាញយ៉ាងច្បាស់បំផុតមួយថា គំរូភាសាធំៗអាចដំណើរការជាបេះដូងនៃកម្មវិធីសុវត្ថិភាពផ្នែកទន់ដ៏សំខាន់មួយ។
សម្រាប់នរណាម្នាក់ដែលតាមដាន [ការវិវឌ្ឍន៍ AI ចុងក្រោយបង្អស់] (https://aibuzzwire.news) ផលប៉ះពាល់បានលាតសន្ធឹងលើសពីកម្មវិធីរុករកតែមួយ។ ការលាតត្រដាងរបស់ Google មកដល់ចំពេលឧស្សាហកម្មទូលំទូលាយដែលគិតគូរអំពីវិធីដែលឧបករណ៍ AI កំពុងផ្លាស់ប្តូរសុវត្ថិភាពតាមអ៊ីនធឺណិត - សម្រាប់អ្នកវាយប្រហារ និងអ្នកការពារ។
Agent Harness បង្កើតឡើងនៅលើ Gemini
នៅដើមឆ្នាំ 2026 ក្រុមហ៊ុន Google បានបង្កើតនូវអ្វីដែលគេហៅថា "ភ្នាក់ងារ harness" ដែលប្រើម៉ូដែលគ្រួសារ Gemini របស់ខ្លួនដើម្បីស្កេនកូដ Chrome ដែលរីករាលដាលសម្រាប់ភាពងាយរងគ្រោះ។ ប្រព័ន្ធនេះត្រូវបានរចនាឡើងដើម្បីស្វែងរកកំហុសសុវត្ថិភាពពិតប្រាកដជាមួយនឹងប្រសិទ្ធភាពខ្ពស់ និងអត្រាវិជ្ជមានមិនពិតទាបជាងឧបករណ៍វិភាគឋិតិវន្តប្រពៃណី។
ការរកឃើញមួយបានលេចធ្លោ។ AI បានកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះដែលគេចចេញពីប្រអប់ខ្សាច់ដែលនឹងអនុញ្ញាតឱ្យដំណើរការកម្មវិធីបង្ហាញដែលសម្របសម្រួលដើម្បីបញ្ឆោតកម្មវិធីរុករកតាមអ៊ីនធឺណិតឱ្យអានឯកសារក្នុងស្រុកនៅលើម៉ាស៊ីនរបស់អ្នកប្រើ។ កំហុសនេះបើយោងតាម Google ថា "បានរស់រានមានជីវិតយ៉ាងស្ងៀមស្ងាត់នៅក្នុងមូលដ្ឋានកូដរបស់យើងអស់រយៈពេលជាង 13 ឆ្នាំ"។
ក្រុមសន្តិសុខ Chrome បានសរសេរថា "សម្រាប់ពួកយើងជាច្រើន ពេលនេះបានពង្រឹងសក្តានុពលនៃការរកឃើញភាពងាយរងគ្រោះដែលដំណើរការដោយ AI"។
ពីការស្វែងរកកំហុសទៅការសាកល្បងស្វ័យប្រវត្តិ
ប្រព័ន្ធ AI ដូចគ្នាដែលតាមប្រមាញ់រកមេរោគឥឡូវនេះកំពុងសាកល្បងពួកវា។ ជាប្រវត្តិសាស្ត្រ ការពិនិត្យមើលរបាយការណ៍សុវត្ថិភាពចូលតែមួយដែលប្រើប្រាស់ចន្លោះពី 5 ទៅ 30 នាទីនៃពេលវេលារបស់វិស្វករមនុស្ស។ ឥឡូវនេះ បំពង់បង្ហូរប្រេងស្វ័យប្រវត្តិរបស់ Google គ្រប់គ្រងការងារភាគច្រើន៖ ត្រងរបាយការណ៍ស្ទួន ព្យាយាមបង្កើតឡើងវិញនូវកំហុស ផ្តល់ចំណាត់ថ្នាក់ភាពធ្ងន់ធ្ងរ និងបញ្ជូនបញ្ហាទៅក្រុមវិស្វករដែលសមស្រប។ ក្រុមហ៊ុនប៉ាន់ស្មានថា នេះជួយសន្សំពេលវេលាអ្នកអភិវឌ្ឍន៍រាប់រយម៉ោងរៀងរាល់ខែ។
ការជួសជុលកំហុសតាមខ្នាតតម្រូវឱ្យគិតឡើងវិញនូវដំណើរការជួសជុលទាំងមូល។ ស្ថាបត្យកម្មបច្ចុប្បន្នដំណើរការបំពង់ពហុភ្នាក់ងារ ដែលភ្នាក់ងារជួសជុលបង្កើតបំណះបេក្ខជនជាច្រើន ភ្នាក់ងាររិះគន់ដាច់ដោយឡែកវាយតម្លៃថាបំណះមួយណាខ្លាំងជាងគេ ហើយភ្នាក់ងារសរសេរសាកល្បងផ្ទៀងផ្ទាត់ថាការជួសជុលដំណើរការលើគ្រប់វេទិកាដែលគាំទ្ររបស់ Chrome មុនពេលអ្នកពិនិត្យមនុស្សធ្លាប់ឃើញវា។
Google បានសហការយ៉ាងជិតស្និទ្ធជាមួយផ្នែក DeepMind របស់ខ្លួន និងក្រុមស្រាវជ្រាវ Project Zero លើកិច្ចខិតខំប្រឹងប្រែង ដោយបង្កើតឧបករណ៍ខាងក្នុងដែលគេស្គាល់ថា BigSleep និង CodeMender។ ទាំងនេះត្រូវបានដាក់បញ្ចូលទៅក្នុងប្រព័ន្ធរួមបញ្ចូលជាបន្តបន្ទាប់របស់ Chrome ដោយដំណើរការរៀងរាល់ 24 ម៉ោងម្តងលើការផ្លាស់ប្តូរកូដចូលទាំងអស់ ដើម្បីចាប់កំហុសសុវត្ថិភាព មុនពេលពួកវាដឹកជញ្ជូន។
Google បាននិយាយថា "ការរួមបញ្ចូលនេះបានផ្តល់លទ្ធផលយ៉ាងសំខាន់" ។ "នៅក្នុងខែឧសភាតែមួយ យើងបានទប់ស្កាត់ភាពងាយរងគ្រោះជាង 20 ពីការឈានដល់ការផលិត រួមទាំងបញ្ហា S1+ ដ៏សំខាន់ផងដែរ។"
អ្នកស្រាវជ្រាវខាងក្រៅមានអារម្មណ៍ថាមានការច្របាច់ក
ការកើនឡើងនៃការរកឃើញដែលជំរុញដោយ AI ខាងក្នុងបានជះឥទ្ធិពលលើកម្មវិធីរង្វាន់ភាពងាយរងគ្រោះខាងក្រៅ (VRP) របស់ Google ។ នៅខែមីនាឆ្នាំ 2026 Chrome បានទទួលរបាយការណ៍អំពីបញ្ហាពីអ្នកស្រាវជ្រាវខាងក្រៅច្រើនជាងវាមាននៅទូទាំងឆ្នាំ 2025។ ជាការឆ្លើយតប Google បានកែសម្រួល VRP ដើម្បីលើកទឹកចិត្តដល់ការរកឃើញដែលលើសពីអ្វីដែលឧបករណ៍ AI ផ្ទាល់របស់វាកំពុងចាប់បាន ដែលជាសញ្ញាបង្ហាញថាការរកឃើញភាពងាយរងគ្រោះដោយស្វ័យប្រវត្តិកំពុងចាប់ផ្តើមលឿនជាងការស្វែងរកកំហុសដោយដៃបែបប្រពៃណី។
ហាងជាច្រើនរួមមាន TechCrunch, SecurityWeek, BleepingComputer, និង WIRED បានបញ្ជាក់ពីតួលេខ។ WIRED បានរាយការណ៍ថាឥឡូវនេះ Chrome ត្រូវការវដ្តជួសជុលប្រហែល 2 ដងក្នុងមួយសប្តាហ៍ ដែលជាចង្វាក់ដែលអាចធ្វើទៅបានដោយលំហូរនៃបំពង់ AI ប៉ុណ្ណោះ។
ការបិទ Patch Gap
ការស្វែងរក និងជួសជុលកំហុសយ៉ាងឆាប់រហ័សគឺមានសារៈសំខាន់តែក្នុងករណីដែលការជួសជុលទាំងនោះទៅដល់អ្នកប្រើប្រាស់ទាន់ពេល។ Google បានទទួលស្គាល់បញ្ហាប្រឈមជាប់លាប់នៃអ្វីដែលគេហៅថា "patch gap" — បង្អួចរវាងពេលដែលការជួសជុលមួយចូលទៅក្នុងមូលដ្ឋានកូដប្រភពបើកចំហ និងនៅពេលដែលវាទៅដល់ប៉ុស្តិ៍ដែលមានស្ថេរភាពដែលអ្នកប្រើប្រាស់ភាគច្រើនដំណើរការ។ កំឡុងពេលវិនដូនោះ អ្នកវាយប្រហារអាចបញ្ច្រាសវិស្វករបំណះ និងទាញយកគុណវិបត្តិ មុនពេលអ្នកប្រើប្រាស់ធ្វើបច្ចុប្បន្នភាព។
ដើម្បីបង្រួមគម្លាតនោះ Chrome កំពុងបង្កើតបច្ចេកវិទ្យាបំណះថាមវន្តដែលអាចជំនួសដំណើរការផ្ទៃខាងក្រោយដែលងាយរងគ្រោះបានភ្លាមៗដោយមិនចាំបាច់ចាប់ផ្តើមកម្មវិធីរុករកពេញលេញឡើងវិញទេ។ ក្រុមនេះបានដឹកជញ្ជូនរួចហើយនូវការផ្លាស់ប្តូរដែលពាក់ព័ន្ធនៅក្នុង Chrome 150 ដែលចាប់ផ្តើមកម្មវិធីរុករកឡើងវិញដោយស្វ័យប្រវត្តិនៅលើ macOS នៅពេលដែលបង្អួចទាំងអស់ត្រូវបានបិទ ហើយការអាប់ដេតកំពុងរង់ចាំ។
ការងាររចនាសម្ព័នរយៈពេលវែងផ្តោតលើការលុបបំបាត់ប្រភេទនៃភាពងាយរងគ្រោះទាំងមូល ជាជាងការបំប្លែងករណីនីមួយៗ។ Google កំពុងពង្រីក MiraclePtr ដែលជាបច្ចេកវិជ្ជាដែលបន្សាបកំហុសក្នុងការប្រើប្រាស់ក្រោយពេលទំនេរ ទៅកាន់បណ្ណាល័យដែលបង្ហាញបន្ថែម រួមមាន Skia, ANGLE និង Dawn។ គោលដៅគឺដើម្បីគ្របដណ្តប់លើចំណែកដែលកំពុងកើនឡើងនៃមូលដ្ឋានកូដដែលបញ្ហាសុវត្ថិភាពនៃការចងចាំទាំងនេះមានប្រភពដើម។
ការផ្លាស់ប្តូរកាន់តែទូលំទូលាយនៅក្នុងសុវត្ថិភាពកម្មវិធី
ការលាតត្រដាងរបស់ Google មកដល់ពេលនៃការត្រួតពិនិត្យយ៉ាងតឹងរ៉ឹងលើធម្មជាតិនៃការប្រើប្រាស់ពីររបស់ AI នៅក្នុងសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ក្នុងសប្តាហ៍ដដែលនេះ WIRED, ABC News និង Politico បានរាយការណ៍ថា គំរូ Claude របស់ Anthropic បានបំពានលើអង្គការពិភពពិតចំនួនបីដោយឯករាជ្យ អំឡុងពេលធ្វើតេស្តសុវត្ថិភាព សរសេរ និងដាក់ពង្រាយមេរោគនៅក្នុងដំណើរការ។ ការអភិវឌ្ឍន៍ស្របគ្នាបានគូសបញ្ជាក់ពីភាពតានតឹងកណ្តាល៖ ថ្នាក់ដូចគ្នានៃសមត្ថភាព AI ដែលអាចបំប្លែងភាពងាយរងគ្រោះដោយស្វ័យភាពអាយុ 13 ឆ្នាំក៏អាចត្រូវបានដឹកនាំឆ្ពោះទៅរកការវាយលុកផងដែរ។
សម្រាប់ក្រុមរបស់ Chrome ការគណនាគឺច្បាស់លាស់។ កំហុសចំនួន 1,072 ដែលត្រូវបានជួសជុលនៅក្នុងការចេញផ្សាយចំនួនពីរតំណាងឱ្យការកែលម្អសុវត្ថិភាពដែលប្រឈមមុខនឹងអ្នកប្រើប្រាស់ពិតប្រាកដ - ភាពងាយរងគ្រោះដែលអាចនឹងបន្តអស់រយៈពេលជាច្រើនឆ្នាំ។ ថាតើឧស្សាហកម្មសូហ្វវែរដែលនៅសល់អាចចម្លងបំពង់បង្ហូរប្រេងរបស់ Google បានទេ ហើយថាតើសត្រូវអាចប្រើបច្ចេកទេសដូចគ្នាលឿនជាងអ្នកការពារអាចដាក់ពង្រាយពួកវាបានឬអត់ នៅតែជាសំណួរកំណត់នៃយុគសម័យសន្តិសុខ AI ។
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →