К содержанию
Новости

Google использует ИИ для ускорения исправления уязвимостей в Chrome

Инфографика: 1 072 уязвимостей
Графика: hegai.media

Google внедряет ИИ-инструменты в процессы безопасности Chrome, чтобы сократить время между обнаружением уязвимости и доставкой исправления пользователям. Как сообщает Le Monde Informatique, в версиях Chrome 149 и 150 устранили 1 072 уязвимости. Это больше, чем суммарно исправили в предыдущих 23 версиях браузера.

По данным Google, модели ИИ анализируют код, ищут паттерны, похожие на уже известные уязвимости, предлагают варианты исправлений и помогают командам во время проверки. В компании ожидают, что по мере развития таких инструментов количество обнаруженных уязвимостей продолжит расти. На первый план при этом выходит уже не поиск ошибок, а скорость их проверки, исправления и доставки обновлений пользователям, прежде чем уязвимости успеют использовать злоумышленники.

Отдельно Google фокусируется на так называемом «patch gap», промежутке между публикацией патча и его установкой на устройствах пользователей. Проблема касается не только Chrome, но и Chromium, на базе которого работают Microsoft Edge, Brave, Opera и другие браузеры. Компания также сокращает цикл выпуска крупных версий Chrome до двух недель и тестирует механизмы dynamic patching, которые позволяют применять часть обновлений безопасности без перезапуска браузера. В Chrome 150 на macOS уже появилась функция автоматического перезапуска браузера в фоновом режиме без открытых окон.

Ключевые факты

  • Chrome 149 и 150 получили исправления для 1 072 уязвимостей.

  • Google планирует выпускать крупные версии Chrome каждые две недели.

  • Функция автоматического перезапуска Chrome в фоновом режиме без открытых окон пока доступна только на macOS в Chrome 150.

  • Chromium используется как основа для Microsoft Edge, Brave, Opera и других браузеров.