iLenta Меню

Штучний інтелект знайшов у Chrome понад тисячу вразливостей: Google готує браузер до нової ери атак

31 липня 2026, 15:07 | Roter [125]

Google розповіла про різке прискорення пошуку та усунення вразливостей у браузері Chrome завдяки використанню штучного інтелекту. Лише у двох останніх великих версіях браузера — Chrome 149 і Chrome 150 — компанія виправила 1072 помилки безпеки. Це більше, ніж було усунуто загалом у попередніх 23 великих оновленнях програми.

Штучний інтелект знайшов у Chrome понад тисячу вразливостей: Google готує браузер до нової ери атак

Інформація є офіційною та опублікована командою безпеки Chrome у корпоративному блозі Google. Компанія наголошує, що велика кількість знайдених проблем не означає погіршення якості браузера. Навпаки, нові інструменти дозволили помітити вразливості, які раніше могли роками залишатися прихованими у величезній кодовій базі Chromium.

Gemini перевіряє не лише новий код Chrome

На початку 2026 року Google створила спеціальне агентне середовище на базі Gemini. Воно здатне аналізувати практично всю кодову базу Chrome, а не тільки нещодавно додані або змінені компоненти.

Система отримала доступ до історії змін Chromium, інформації про раніше знайдені вразливості CVE та внутрішніх документів, які описують межі безпеки різних компонентів браузера. Завдяки цьому модель може краще розуміти призначення коду та визначати, які дії потенційно здатні призвести до витоку даних або обходу захисту.

Під час однієї з таких перевірок ШІ-агент виявив особливо показову помилку. Вразливість дозволяла скомпрометованому процесу відображення вебсторінки змусити браузер прочитати локальні файли користувача. Проблема непомітно існувала в коді Chrome понад 13 років.

ШІ допомагає не тільки знаходити помилки

Google використовує мовні моделі на кількох етапах роботи з уразливостями. Після виявлення потенційної проблеми автоматизована система перевіряє повідомлення, відсіює спам і дублікати, намагається відтворити помилку та визначає, яких операційних систем і версій браузера вона стосується.

Після цього до звіту автоматично додаються технічні відомості, зокрема журнал виконання, приблизний рівень небезпеки та компонент Chrome, відповідальний за проблему. Google оцінює, що така автоматизація вже заощаджує розробникам сотні годин щомісяця.

Для підготовки виправлень застосовується система з кількох агентів. Одна модель створює декілька можливих варіантів патча, інша перевіряє запропонований код, а окремі агенти допомагають написати тести для Windows, macOS, Linux та інших підтримуваних платформ. Остаточне рішення та перевірка виправлення при цьому залишаються за розробниками.

Чому кількість знайдених вразливостей так різко зросла

У Chrome 149 і Chrome 150 компанія виправила 1072 проблеми безпеки. За даними незалежних технологічних видань, у попередніх 23 великих версіях браузера сумарно було закрито близько 1036 вразливостей.

Раніше аудит великого програмного проєкту значною мірою залежав від часу та досвіду окремих фахівців. ШІ-агенти можуть багаторазово аналізувати мільйони рядків коду, порівнювати їх з історією відомих атак і повертатися до старих компонентів після оновлення моделей.

Водночас автоматизація не замінює традиційні методи тестування. Google продовжує використовувати фазинг, статичний аналіз, програму винагород за знайдені вразливості та роботу зовнішніх дослідників. Штучний інтелект став додатковим інструментом, який дозволяє масштабувати перевірки.

Chrome можуть оновлювати двічі на тиждень

Велика кількість виправлень створила нову проблему: патч потрібно не лише підготувати, а й швидко доставити користувачам. Після появи виправленого коду у відкритому репозиторії зловмисники можуть проаналізувати зміни та зрозуміти принцип роботи вразливості.

Проміжок між публікацією патча та його встановленням на пристроях Google називає «вікном для N-day атак». У цей період деталі проблеми вже можуть бути відомі, але значна частина користувачів усе ще працює зі старою версією браузера.

Щоб скоротити цей проміжок, компанія переходить до випуску великих версій Chrome кожні два тижні та планує поширювати проміжні оновлення безпеки щотижня. Крім того, Google тестує режим, за якого термінові патчі можуть виходити двічі на тиждень.

Браузер зможе встановлювати патчі без перезапуску

Google також працює над технологією динамічного оновлення Chrome. Вона має дозволити замінювати окремі фонові процеси браузера новими версіями без повного закриття програми.

Зокрема, Chrome зможе послідовно перезапускати процеси, відповідальні за відображення сторінок і роботу графіки. Завдяки цьому більшість патчів безпеки застосовуватиметься швидше, а користувачам не доведеться вручну закривати десятки відкритих вкладок.

У Chrome 150 для macOS уже реалізований один із пов’язаних механізмів. Коли всі вікна закриті, але програма продовжує працювати у фоновому режимі, браузер може автоматично перезапуститися та встановити очікуване оновлення.

Безпека браузерів переходить на новий рівень

Різке збільшення кількості виправлень показує, наскільки сильно генеративний ШІ змінює розробку програмного забезпечення. Ті самі технології можуть застосовуватися як для пошуку вразливостей, так і для створення нових методів атак, тому швидкість перевірки та оновлення програм стає критично важливою.

З технічного погляду 1072 виправлені помилки не слід трактувати як ознаку того, що Chrome раптово став небезпечнішим. Значна частина цих проблем могла існувати у коді протягом багатьох років. Головна зміна полягає в тому, що тепер Google отримала інструменти для їх масового виявлення, класифікації та усунення.

Наступним важливим кроком стане скорочення часу між знаходженням вразливості та фактичним встановленням патча на пристрої. Якщо динамічне оновлення запрацює так, як планує Google, Chrome зможе отримувати захист майже непомітно для користувача — без ручного перезапуску та втрати відкритої сесії.

Джерело: Google

© 2012-2026 iLenta. Всі права захищені.
Повна версія

AI

Штучний інтелект знайшов у Chrome понад тисячу вразливостей: Google готує браузер до нової ери атак
Штучний інтелект знайшов у Chrome понад тисячу вразливостей: Google готує браузер до нової ери атак
31 липня 2026, 15:07 | Roter

Google розповіла про різке прискорення пошуку та усунення вразливостей у браузері Chrome завдяки використанню штучного інтелекту. Лише у двох останніх великих версіях браузера — Chrome 149 і Chrome 150 — компанія виправила 1072 помилки безпеки. Це більше, ніж було усунуто загалом у попередніх 23 великих оновленнях програми.

Докладніше...
 
LG запустила технологію, яка може змінити виробництво компонентів для ШІ-чипів
LG запустила технологію, яка може змінити виробництво компонентів для ШІ-чипів
30 липня 2026, 22:09 | Bazelas

Дослідницький підрозділ LG Production Engineering Research Institute, або LG PRI, вивів на комерційний ринок високоточну систему лазерної літографії LDI. Нове обладнання дає змогу формувати мікросхемні структури без використання традиційних фотошаблонів, які помітно збільшують вартість і тривалість виробництва електронних компонентів.

Докладніше...
 
Дослідження MIT виявило неочікувану сторону ШІ: 95% компаній не отримали вигоди від впровадження генеративних моделей
Дослідження MIT виявило неочікувану сторону ШІ: 95% компаній не отримали вигоди від впровадження генеративних моделей
30 липня 2026, 14:09 | Bazelas
Генеративний штучний інтелект залишається однією з найобговорюваніших технологій сучасності, однак його практична користь для бізнесу виявилася значно скромнішою, ніж очікувалося. Саме такого висновку дійшли автори дослідження MIT NANDA (Networked Agents and Decentralized Architecture), які проаналізували сотні корпоративних проєктів і встановили, що переважна більшість компаній поки не змогла перетворити інвестиції в GenAI на відчутний економічний результат.
Докладніше...
 
З'явилися нові подробиці втечі ШІ OpenAI: перед атакою на Hugging Face агент проник ще на одну хмарну платформу
З
30 липня 2026, 12:06 | Oleksandr Bazanov
Інцидент з експериментальним ШІ-агентом OpenAI, який раніше зміг залишити ізольоване тестове середовище та здійснити атаку на платформу Hugging Face, продовжує обростати новими подробицями. Як з'ясувалося, ще до проникнення в інфраструктуру Hugging Face система отримала доступ до ресурсів хмарної компанії Modal Labs, скориставшись вразливістю, що виникла через помилку одного з її клієнтів.
Докладніше...
 
Microsoft представила ШІ-інструменти для пошуку кіберзагроз після гучного інциденту з OpenAI та Hugging Face
Microsoft представила ШІ-інструменти для пошуку кіберзагроз після гучного інциденту з OpenAI та Hugging Face
29 липня 2026, 21:08 | Roter
Microsoft анонсувала одразу два нові рішення на основі штучного інтелекту, призначені для автоматизації пошуку вразливостей і посилення захисту корпоративної ІТ-інфраструктури. Презентація відбулася лише через кілька днів після резонансного інциденту, під час якого, за інформацією Hugging Face, автономні моделі OpenAI скористалися вразливістю в системі обробки даних і отримали несанкціонований доступ до внутрішніх ресурсів компанії.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.