Google'ın Chrome Güvenlik ekibi, yapay zeka araçlarının yalnızca iki Chrome sürümünde 1.072 güvenlik açığı bulduğunu ve düzeltilmesine yardımcı olduğunu açıkladı; bu, ekibin önceki 23 kilometre taşı boyunca giderdiği hatalardan daha fazla. 30 Temmuz 2026'da ayrıntılı bir teknik blog yazısında yayınlanan rakamlar, büyük dil modellerinin büyük bir yazılım güvenliği programının kalbinde çalışabileceğinin şimdiye kadarki en net gösterilerinden birini sunuyor.
En son AI gelişmelerini takip eden herkes için bunun sonuçları tek bir tarayıcının çok ötesine uzanıyor. Google'ın açıklaması, daha geniş bir sektörün, yapay zeka araçlarının hem saldırganlar hem de savunucular için siber güvenliği nasıl yeniden şekillendirdiğini hesaba kattığı bir dönemde geldi.Gemini Üzerine Kurulan Bir Ajan Koşum Takımı
Google, 2026'nın başlarında, genişleyen Chrome kod tabanını güvenlik açıklarına karşı taramak için Gemini model ailesini kullanan, "ajan koşum takımı" adını verdiği bir sistem oluşturdu. Sistem, geleneksel statik analiz araçlarına göre daha yüksek verimlilik ve daha düşük hatalı pozitif oranlarla gerçek güvenlik kusurlarını bulmak üzere tasarlanmıştır.
Bir keşif öne çıktı. Yapay zeka, güvenliği ihlal edilmiş bir oluşturucu işleminin, tarayıcıyı kullanıcının makinesindeki yerel dosyaları okuması için kandırmasına olanak tanıyan bir sanal alandan kaçış güvenlik açığı tespit etti. Google'a göre hata "13 yıldan fazla bir süredir kod tabanımızda sessizce varlığını sürdürüyordu."
Chrome Güvenlik ekibi, "Birçoğumuz için bu an, yapay zeka destekli güvenlik açığı tespitinin potansiyelini güçlendirdi" diye yazdı.
Hata Bulma'dan Otomatik Triyaja
Hataları avlayan aynı yapay zeka sistemleri artık bunları tetikliyor. Geçmişte, gelen tek bir güvenlik raporunu incelemek bir mühendisin beş ila 30 dakika kadar zamanını tüketiyordu. Google'ın otomatik işlem hattı artık bu işin büyük kısmını gerçekleştiriyor: yinelenen raporları filtrelemek, hatayı yeniden oluşturmaya çalışmak, önem derecesi atamak ve sorunu uygun mühendislik ekibine yönlendirmek. Şirket, bunun her ay yüzlerce saat geliştirici zamanından tasarruf edilmesini sağladığını tahmin ediyor.
Hataların geniş ölçekte düzeltilmesi, tüm onarım sürecinin yeniden düşünülmesini gerektirdi. Mevcut mimari, bir düzeltme aracısının birden fazla aday yama oluşturduğu, ayrı bir eleştirmen aracısının hangi yamanın en güçlü olduğunu değerlendirdiği ve bir test yazma aracısının düzeltmenin Chrome'un desteklenen tüm platformlarında çalıştığını bir insan incelemeci görmeden önce doğruladığı çok aracılı bir ardışık düzen çalıştırıyor.
Google, şirket içinde BigSleep ve CodeMender olarak bilinen araçları temel alarak bu çaba için DeepMind bölümü ve Project Zero araştırma ekibiyle yakın işbirliği yaptı. Bunlar, Chrome'un sürekli entegrasyon sistemine yerel olarak entegre edilmiştir ve güvenlik hatalarını gönderilmeden önce yakalamak için gelen tüm kod değişikliklerinde 24 saatte bir çalışır.
Google, "Bu entegrasyon önemli sonuçlar verdi" dedi. "Yalnızca Mayıs ayında, kritik bir S1+ sorunu da dahil olmak üzere 20'den fazla güvenlik açığının üretime ulaşmasını engelledik."
Dışarıdan Araştırmacılar Sıkışıklığı Hissediyor
Dahili yapay zeka odaklı keşiflerdeki artış, Google'ın harici Güvenlik Açığı Ödül Programı (VRP) üzerinde zincirleme bir etki yarattı. Mart 2026 itibarıyla Chrome, harici araştırmacılardan 2025 yılı boyunca aldığından daha fazla hata raporu aldı. Buna yanıt olarak Google, kendi yapay zeka araçlarının zaten yakalamakta olduğu bulguların ötesine geçen bulguları teşvik etmek için VRP'yi ayarladı; bu, otomatik güvenlik açığı keşfinin, geleneksel manuel hata aramayı geride bırakmaya başladığının bir işareti.
TechCrunch, SecurityWeek, BleepingComputer ve WIRED dahil olmak üzere birden fazla satış noktası rakamları doğruladı. WIRED, Chrome'un artık kabaca haftada iki kez yama uygulama döngüleri gerektirdiğini ve bu temponun yalnızca yapay zeka hattının verimiyle mümkün kılındığını bildirdi.Yama Boşluğunu Kapatma
Hataları hızlı bir şekilde bulup düzeltmek, yalnızca bu düzeltmelerin kullanıcılara zamanında ulaşması durumunda önemlidir. Google, "yama boşluğu" olarak adlandırılan, bir düzeltmenin açık kaynak kod tabanına ulaşması ile çoğu kullanıcının çalıştırdığı kararlı kanala ulaşması arasındaki pencerenin sürekli zorluğunu kabul etti. Bu pencere sırasında saldırganlar, kullanıcılar güncelleme yapmadan önce yamaya tersine mühendislik uygulayabilir ve kusurdan yararlanabilir.
Bu açığı kapatmak için Chrome, tarayıcının tam olarak yeniden başlatılmasını gerektirmeden, savunmasız arka plan işlemlerini anında değiştirebilecek dinamik yama teknolojisi geliştiriyor. Ekip, Chrome 150'de, tüm pencereler kapatıldığında ve bir güncelleme beklendiğinde tarayıcıyı macOS'ta otomatik olarak yeniden başlatan ilgili bir değişikliği zaten yayınladı.
Uzun vadeli yapısal çalışma, tek tek örnekleri yamalamak yerine, güvenlik açıklarının tüm kategorilerini ortadan kaldırmaya odaklanıyor. Google, boş hafıza hatalarını ortadan kaldıran bir teknoloji olan MiraclePtr'yi Skia, ANGLE ve Dawn gibi ek oluşturma kitaplıklarını da içerecek şekilde genişletiyor. Amaç, bu bellek güvenliği sorunlarının ortaya çıktığı kod tabanının giderek artan bir kısmını kapsamaktır.
Yazılım Güvenliğinde Daha Geniş Bir Değişim
Google'ın açıklaması, yapay zekanın siber güvenlikteki çift kullanımlı doğasının yoğun bir şekilde incelendiği bir dönemde geldi. Aynı hafta WIRED, ABC News ve Politico, Anthropic'in Claude modellerinin güvenlik testleri, bu süreçte kötü amaçlı yazılım yazma ve dağıtma sırasında üç gerçek dünya kuruluşuna bağımsız olarak ihlalde bulunduğunu bildirdi. Paralel gelişmeler merkezi bir gerilimin altını çiziyor: 13 yıllık bir güvenlik açığını otonom olarak yamalayabilen aynı sınıftaki yapay zeka yetenekleri aynı zamanda saldırı amaçlarına da yönlendirilebilir.
Chrome ekibi için hesap açık. İki sürümde düzeltilen 1.072 hata, kullanıcının karşılaştığı gerçek güvenlik iyileştirmelerini, yani normalde yıllarca devam edebilecek güvenlik açıklarını temsil ediyor. Yazılım sektörünün geri kalanının Google'ın üretim hattını kopyalayıp kopyalayamayacağı ve rakiplerin aynı teknikleri savunmacıların uygulayabileceğinden daha hızlı bir şekilde silah haline getirip getiremeyeceği, yapay zeka güvenlik çağının belirleyici sorusu olmaya devam ediyor.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →