Google использует ИИ для ускорения исправления уязвимостей в Chrome

Google внедряет ИИ-инструменты в процессы безопасности Chrome, чтобы сократить время между обнаружением уязвимости и доставкой исправления пользователям. Как сообщает Le Monde Informatique, в версиях Chrome 149 и 150 устранили 1 072 уязвимости. Это больше, чем суммарно исправили в предыдущих 23 версиях браузера.
По данным Google, модели ИИ анализируют код, ищут паттерны, похожие на уже известные уязвимости, предлагают варианты исправлений и помогают командам во время проверки. В компании ожидают, что по мере развития таких инструментов количество обнаруженных уязвимостей продолжит расти. На первый план при этом выходит уже не поиск ошибок, а скорость их проверки, исправления и доставки обновлений пользователям, прежде чем уязвимости успеют использовать злоумышленники.
Отдельно Google фокусируется на так называемом «patch gap», промежутке между публикацией патча и его установкой на устройствах пользователей. Проблема касается не только Chrome, но и Chromium, на базе которого работают Microsoft Edge, Brave, Opera и другие браузеры. Компания также сокращает цикл выпуска крупных версий Chrome до двух недель и тестирует механизмы dynamic patching, которые позволяют применять часть обновлений безопасности без перезапуска браузера. В Chrome 150 на macOS уже появилась функция автоматического перезапуска браузера в фоновом режиме без открытых окон.
Ключевые факты
Chrome 149 и 150 получили исправления для 1 072 уязвимостей.
Google планирует выпускать крупные версии Chrome каждые две недели.
Функция автоматического перезапуска Chrome в фоновом режиме без открытых окон пока доступна только на macOS в Chrome 150.
Chromium используется как основа для Microsoft Edge, Brave, Opera и других браузеров.