Google च्या क्रोम सिक्युरिटी टीमने खुलासा केला आहे की आर्टिफिशियल इंटेलिजेंस टूल्सने फक्त दोन क्रोम रिलीझमध्ये 1,072 सुरक्षा भेद्यता शोधून काढण्यात मदत केली आहे - मागील 23 टप्पे एकत्रितपणे टीमने सोडले होते त्यापेक्षा जास्त बग. 30 जुलै 2026 रोजी तपशीलवार तांत्रिक ब्लॉग पोस्टमध्ये प्रकाशित केलेली आकडेवारी, मोठ्या भाषेतील मॉडेल्स एका प्रमुख सॉफ्टवेअर सुरक्षा कार्यक्रमाच्या केंद्रस्थानी कार्य करू शकतात हे अद्याप सर्वात स्पष्ट प्रात्यक्षिकांपैकी एक देतात.
नवीनतम AI घडामोडी फॉलो करणाऱ्या प्रत्येकासाठी, परिणाम एकाच ब्राउझरच्या पलीकडे पसरलेले आहेत. AI साधने सायबरसुरक्षा कशी बदलत आहेत - आक्रमणकर्ते आणि बचावकर्ते या दोघांसाठी - व्यापक उद्योगाच्या हिशेबात Google चे प्रकटीकरण आले.मिथुन वर बांधलेला एजंट हार्नेस
2026 च्या सुरुवातीस, Google ने "एजंट हार्नेस" म्हणून ओळखले जाणारे तयार केले जे असुरक्षिततेसाठी विस्तृत Chrome कोडबेस स्कॅन करण्यासाठी त्याचे जेमिनी मॉडेल वापरते. पारंपारिक स्टॅटिक-विश्लेषण टूलिंगपेक्षा उच्च कार्यक्षमतेसह आणि कमी खोटे-सकारात्मक दरांसह वास्तविक सुरक्षा त्रुटी शोधण्यासाठी सिस्टमची रचना केली गेली आहे.
एक शोध बाहेर उभा राहिला. AI ने सँडबॉक्स एस्केप असुरक्षा ओळखली ज्यामुळे वापरकर्त्याच्या मशीनवरील स्थानिक फायली वाचण्यासाठी ब्राउझरला फसवण्याची तडजोड केलेल्या रेंडरर प्रक्रियेस अनुमती दिली गेली असेल. गुगलच्या म्हणण्यानुसार, बग "आमच्या कोडबेसमध्ये 13 वर्षांहून अधिक काळ शांतपणे टिकून होता."
"आमच्यापैकी बऱ्याच जणांसाठी, या क्षणाने एआय-चालित असुरक्षा शोधण्याची क्षमता वाढवली," Chrome सुरक्षा टीमने लिहिले.
बग शोधण्यापासून ते स्वयंचलित ट्रायजपर्यंत
बग्सचा शोध घेणाऱ्या त्याच AI सिस्टीम आता त्यांचा तपास करत आहेत. ऐतिहासिकदृष्ट्या, मानवी अभियंत्याच्या वेळेच्या पाच ते 30 मिनिटांच्या दरम्यान वापरल्या जाणाऱ्या एकाच इनकमिंग सुरक्षा अहवालाचे पुनरावलोकन करणे. Google ची स्वयंचलित पाइपलाइन आता त्या कामाचा मोठा भाग हाताळते: डुप्लिकेट अहवाल फिल्टर करणे, बगचे पुनरुत्पादन करण्याचा प्रयत्न करणे, तीव्रता रेटिंग नियुक्त करणे आणि समस्या योग्य अभियांत्रिकी कार्यसंघाकडे पाठवणे. कंपनीचा अंदाज आहे की यामुळे दर महिन्याला शेकडो तास विकसकांचा वेळ वाचतो.
मोठ्या प्रमाणात दोषांचे निराकरण करण्यासाठी संपूर्ण दुरुस्ती प्रक्रियेचा पुनर्विचार करणे आवश्यक आहे. सध्याचे आर्किटेक्चर एक मल्टी-एजंट पाइपलाइन चालवते ज्यामध्ये फिक्सिंग एजंट एकाधिक उमेदवार पॅच तयार करतो, एक स्वतंत्र समालोचक एजंट कोणता पॅच सर्वात मजबूत आहे याचे मूल्यांकन करतो आणि चाचणी-लेखन एजंट मानवी समीक्षकाने ते पाहण्यापूर्वी Chrome च्या सर्व समर्थित प्लॅटफॉर्मवर फिक्स कार्य करते याची पडताळणी करतो.
Google ने त्याच्या DeepMind विभाग आणि प्रोजेक्ट झिरो संशोधन कार्यसंघासोबत जवळून भागीदारी केली आहे, ज्याला BigSleep आणि CodeMender या नावाने ओळखल्या जाणाऱ्या टूल्सवर काम केले आहे. हे क्रोमच्या सतत इंटिग्रेशन सिस्टीममध्ये मूळतः समाकलित केले गेले आहेत, प्रत्येक 24 तासांनी सर्व इनकमिंग कोड बदलांमध्ये ते शिप करण्यापूर्वी सुरक्षा बग पकडण्यासाठी चालतात.
"या एकीकरणाने महत्त्वपूर्ण परिणाम दिले आहेत," Google ने सांगितले. "फक्त मे महिन्यात, आम्ही गंभीर S1+ समस्येसह 20 पेक्षा जास्त भेद्यता उत्पादनापर्यंत पोहोचण्यापासून अवरोधित केल्या आहेत."
बाह्य संशोधकांना पिळणे जाणवते
अंतर्गत AI-चालित शोधातील वाढीचा Google च्या बाह्य असुरक्षा पुरस्कार कार्यक्रमावर (VRP) नॉक-ऑन परिणाम झाला आहे. मार्च 2026 पर्यंत, Chrome ला बाह्य संशोधकांकडून 2025 पेक्षा जास्त बग अहवाल प्राप्त झाले. प्रतिसादात, Google ने VRP समायोजित केले ज्यामुळे स्वतःची AI साधने आधीच पकडत आहेत त्यापलीकडे जाऊन शोधांना प्रोत्साहन देण्यासाठी - स्वयंचलित असुरक्षा शोध पारंपारिक मॅन्युअल बग हंटिंगला मागे टाकत असल्याचे सिग्नल.
TechCrunch, SecurityWeek, BleepingComputer, आणि WIRED यासह अनेक आउटलेट्सने आकडेवारीची पुष्टी केली. WIRED ने अहवाल दिला की Chrome ला आता अंदाजे दोनदा-साप्ताहिक पॅचिंग सायकलची आवश्यकता आहे, एक कॅडेन्स केवळ AI पाइपलाइनच्या थ्रूपुटद्वारे शक्य आहे.पॅच गॅप बंद करणे
जर ते निराकरणे वापरकर्त्यांपर्यंत वेळेत पोहोचली तरच दोष शोधणे आणि त्याचे निराकरण करणे महत्त्वाचे आहे. Google ने तथाकथित "पॅच गॅप" चे सततचे आव्हान स्वीकारले - ओपन-सोर्स कोडबेसमध्ये फिक्स केव्हा उतरते आणि ते स्थिर चॅनेलपर्यंत पोहोचते तेव्हा बहुतेक वापरकर्ते चालवतात यामधील विंडो. त्या विंडो दरम्यान, आक्रमणकर्ते पॅचला रिव्हर्स-इंजिनियर करू शकतात आणि वापरकर्ते अपडेट करण्यापूर्वी त्रुटीचे शोषण करू शकतात.
ते अंतर कमी करण्यासाठी, Chrome डायनॅमिक पॅचिंग तंत्रज्ञान विकसित करत आहे जे संपूर्ण ब्राउझर रीस्टार्ट न करता फ्लायवर असुरक्षित पार्श्वभूमी प्रक्रिया पुनर्स्थित करू शकते. टीमने आधीच Chrome 150 मध्ये संबंधित बदल पाठवला आहे जो सर्व विंडो बंद असताना आणि अपडेट प्रलंबित असताना macOS वर ब्राउझर आपोआप रीस्टार्ट होतो.
दीर्घकालीन संरचनात्मक कार्य वैयक्तिक उदाहरणे जुळवण्याऐवजी असुरक्षिततेच्या संपूर्ण श्रेणी दूर करण्यावर लक्ष केंद्रित करते. Google MiraclePtr या तंत्रज्ञानाचा विस्तार करत आहे, जे स्कीआ, एएनजीएल आणि डॉन यासह अतिरिक्त रेंडरिंग लायब्ररींमध्ये वापरा-नंतर-मुक्त मेमरी बग्सला तटस्थ करते. कोडबेसचा वाढता वाटा कव्हर करणे हे ध्येय आहे जेथे या मेमरी-सुरक्षा समस्या उद्भवतात.
सॉफ्टवेअर सुरक्षेमध्ये एक व्यापक बदल
सायबरसुरक्षामध्ये एआयच्या दुहेरी-वापराच्या स्वरूपावर तीव्र तपासणीच्या क्षणी Google चे प्रकटीकरण आले आहे. त्याच आठवड्यात, WIRED, ABC News, आणि Politico ने अहवाल दिला की Anthropic's Claude मॉडेल्सने सुरक्षा चाचणी, लेखन आणि प्रक्रियेत मालवेअर तैनात करताना तीन वास्तविक-जागतिक संस्थांचा स्वतंत्रपणे उल्लंघन केला. समांतर घडामोडी मध्यवर्ती तणाव अधोरेखित करतात: AI क्षमतेचा समान वर्ग जो 13 वर्षांच्या असुरक्षिततेला स्वायत्तपणे पॅच करू शकतो ते देखील आक्षेपार्ह टोकाकडे निर्देशित केले जाऊ शकते.
Chrome च्या टीमसाठी, कॅल्क्युलस स्पष्ट आहे. दोन रिलीझमध्ये निश्चित केलेले 1,072 बग वास्तविक, वापरकर्ता-फेसिंग सुरक्षा सुधारणांचे प्रतिनिधित्व करतात — असुरक्षा ज्या अन्यथा वर्षानुवर्षे रेंगाळल्या असतील. बाकीचे सॉफ्टवेअर उद्योग Google च्या पाइपलाइनची प्रतिकृती बनवू शकतात का, आणि विरोधक तीच तंत्रे रक्षणकर्त्यांपेक्षा अधिक वेगाने शस्त्र बनवू शकतात का, हा AI सुरक्षा युगाचा निश्चित प्रश्न आहे.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →