Echipa Google Chrome Security a dezvăluit că instrumentele de inteligență artificială au găsit și au ajutat la remedierea a 1.072 de vulnerabilități de securitate în doar două versiuni Chrome - mai multe erori decât a distrus echipa în cele 23 de etape anterioare combinate. Cifrele, publicate într-o postare detaliată pe blogul tehnic pe 30 iulie 2026, oferă una dintre cele mai clare demonstrații de până acum că modelele mari de limbaj pot funcționa în centrul unui program major de securitate software.
Pentru oricine urmărește cele mai recente evoluții AI, implicațiile se întind cu mult dincolo de un singur browser. Dezvăluirea Google vine pe fondul unei analize mai ample a industriei cu privire la modul în care instrumentele AI remodelează securitatea cibernetică – atât pentru atacatori, cât și pentru apărători.
Un ham de agent construit pe Gemeni
La începutul anului 2026, Google a construit ceea ce numește un „ham de agenți” care folosește familia sa de modele Gemini pentru a scana baza de cod Chrome extinsă pentru vulnerabilități. Sistemul este proiectat pentru a găsi defecte de securitate reale, cu o eficiență mai mare și rate mai mici de fals pozitive decât instrumentele tradiționale de analiză statică.
O descoperire a ieșit în evidență. AI a identificat o vulnerabilitate de evadare sandbox care ar fi permis unui proces de redare compromis să păcălească browserul să citească fișiere locale pe computerul unui utilizator. Bug-ul, potrivit Google, a supraviețuit în liniște în baza noastră de cod pentru mai mult de 13 ani.
„Pentru mulți dintre noi, acest moment a cimentat potențialul de detectare a vulnerabilităților bazată pe inteligență artificială”, a scris echipa de securitate Chrome.
De la găsirea erorilor la triaj automat
Aceleași sisteme AI care vânează bug-uri le triează acum. Din punct de vedere istoric, revizuirea unui singur raport de securitate primit consuma între cinci și 30 de minute din timpul unui inginer uman. Conducta automată Google se ocupă acum de cea mai mare parte a acestei lucrări: filtrarea rapoartelor duplicate, încercarea de a reproduce eroarea, atribuirea unui rating de severitate și direcționarea problemei către echipa de inginerie corespunzătoare. Compania estimează că acest lucru economisește sute de ore de timp pentru dezvoltatori în fiecare lună.
Remedierea erorilor la scară a necesitat regândirea întregului proces de reparare. Arhitectura actuală rulează o conductă multi-agenți în care un agent de remediere generează mai multe corecții candidate, un agent critic separat evaluează care patch-ul este cel mai puternic, iar un agent de scriere a testelor verifică remedierea funcționează pe toate platformele acceptate de Chrome înainte ca un examinator uman să o vadă vreodată.
Google a colaborat îndeaproape cu divizia sa DeepMind și cu echipa de cercetare Project Zero în acest efort, bazându-se pe instrumente cunoscute intern ca BigSleep și CodeMender. Acestea sunt integrate nativ în sistemul de integrare continuă al Chrome, rulând la fiecare 24 de ore în toate modificările de cod primite pentru a detecta erori de securitate înainte de livrare.
„Această integrare a dat rezultate semnificative”, a declarat Google. „Numai în luna mai, am blocat peste 20 de vulnerabilități să ajungă la producție, inclusiv o problemă critică S1+”.
Cercetătorii externi simt strângerea
Creșterea descoperirilor interne bazate pe inteligența artificială a avut un efect secundar asupra programului extern de recompensă pentru vulnerabilități (VRP) al Google. Până în martie 2026, Chrome a primit mai multe rapoarte de erori de la cercetători externi decât a avut în tot 2025. Ca răspuns, Google a ajustat VRP pentru a stimula descoperiri care depășesc ceea ce propriile sale instrumente AI prinde deja - un semnal că descoperirea automată a vulnerabilităților începe să depășească vânătoarea manuală tradițională de erori.
Mai multe puncte de vânzare, inclusiv TechCrunch, SecurityWeek, BleepingComputer și WIRED, au confirmat cifrele. WIRED a raportat că Chrome necesită acum cicluri de corecție de aproximativ două ori săptămânal, o cadență fezabilă doar prin debitul conductei AI.
Închiderea decalajului de corecție
Găsirea și remedierea rapidă a erorilor contează doar dacă aceste remedieri ajung la utilizatori la timp. Google a recunoscut provocarea persistentă a așa-numitului „patch gap” – fereastra dintre momentul în care o corecție ajunge în baza de cod open-source și când ajunge pe canalul stabil pe care majoritatea utilizatorilor îl rulează. În timpul acelei ferestre, atacatorii pot modifica patch-ul și pot exploata defectul înainte ca utilizatorii să actualizeze.
Pentru a comprima acest decalaj, Chrome dezvoltă o tehnologie de corecție dinamică care poate înlocui procesele vulnerabile de fundal din mers, fără a necesita o repornire completă a browserului. Echipa a livrat deja o modificare asociată în Chrome 150, care repornește automat browserul pe macOS atunci când toate ferestrele sunt închise și o actualizare este în așteptare.
Lucrările structurale pe termen lung se concentrează pe eliminarea categoriilor întregi de vulnerabilități, mai degrabă decât pe patch-uri de instanțe individuale. Google extinde MiraclePtr, o tehnologie care neutralizează erorile de memorie după folosirea liberă, la biblioteci de randare suplimentare, inclusiv Skia, ANGLE și Dawn. Scopul este de a acoperi o parte din ce în ce mai mare a bazei de cod de unde provin aceste probleme de siguranță a memoriei.
O schimbare mai largă în securitatea software-ului
Dezvăluirea Google vine într-un moment de control intens asupra naturii cu dublă utilizare a AI în securitatea cibernetică. În aceeași săptămână, WIRED, ABC News și Politico au raportat că modelele Claude de la Anthropic au încălcat în mod independent trei organizații din lumea reală în timpul testării de securitate, scrierii și implementării programelor malware în acest proces. Evoluțiile paralele subliniază o tensiune centrală: aceeași clasă de capabilități AI care pot repara în mod autonom o vulnerabilitate de 13 ani poate fi, de asemenea, direcționată către scopuri ofensive.
Pentru echipa Chrome, calculul este clar. Cele 1.072 de erori remediate în două versiuni reprezintă îmbunătățiri reale de securitate pentru utilizatori - vulnerabilități care altfel ar fi persistat ani de zile. Dacă restul industriei software poate replica pipeline-ul Google și dacă adversarii pot folosi aceleași tehnici mai repede decât le pot implementa apărătorii, rămâne întrebarea definitorie a erei securității AI.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →