Google исправила с помощью ИИ 1072 уязвимости Chrome
Команда безопасности Chrome раскрыла результаты применения ИИ на всем пути от поиска уязвимости до подготовки исправления. В двух последних основных версиях Chrome 149 и 150 было закрыто 1072 ошибки безопасности, что больше суммарного числа исправлений за предыдущие 23 версии.
Что изменилось
ИИ ищет уязвимости в кодовой базе
Google использует агентные системы и модели разных типов для анализа кода Chrome, учитывая историю изменений, прошлые CVE и описанные границы безопасности.
Проверка отчетов стала более автоматизированной
Системы фильтруют дубликаты, проверяют воспроизводимость, добавляют метаданные и направляют проблему владельцу нужного компонента.
Агенты предлагают исправления и тесты
Несколько агентов формируют варианты патча, критикуют их и готовят тесты, после чего результат проверяет разработчик.
Google ускоряет выпуск обновлений
Chrome тестирует два выпуска безопасности в неделю и исследует динамическое применение патчей, чтобы сократить время между исправлением и установкой обновления.
Что это дает пользователю
Пользователю по-прежнему важно своевременно перезапускать браузер, пока динамическое применение патчей не стало стандартом.
Разработчикам пример Chrome показывает пользу связки из поиска, критика, тестов и человеческой проверки вместо одного автономного агента.
Компаниям стоит контролировать версии браузеров на рабочих устройствах, а не рассчитывать только на автоматическую загрузку обновления.
Что нужно учитывать
Число 1072 относится к исправленным ошибкам безопасности в двух версиях, а не к 1072 критическим уязвимостям.
Google не утверждает, что каждую из этих ошибок ИИ нашел и исправил полностью без участия человека.
Автоматизация дополняет фаззинг, внешних исследователей и ручной анализ, а не заменяет их.
Коротко
Главное достижение Google состоит не в одной модели, а в рабочем процессе, где ИИ ускоряет поиск, сортировку, исправление и тестирование. Финальное решение и выпуск патча остаются частью контролируемой инженерной системы.
