Két hetente frissíti a Chrome-ot a Google, mert az AI-eszközök ezrei sebezhetőséget fedeztek fel
A Google Chrome júniusi két fő verziókiadása 1072 biztonsági hibát javított, többet, mint az előző 23 kiadás együttvéve. A növekedés nagyrészt az AI-alapú hibakeresési folyamatoknak köszönhető.

A növekedés nagyrészt a csapat által kifejlesztett, gyorsan fejlődő belső folyamatoknak köszönhető, amelyek AI-modelleket használnak a sebezhetőségek felderítésére, azok rangsorolására és a javítások fejlesztésére. Parisa Tabriz, a Chrome biztonságért felelős alelnöke szerint bár a Chrome már 2012 óta alkalmaz gépi tanulást a hibakeresésben, az idei év fordulópontnak számít az offenzív és defenzív biztonsági munka terén. (Wired)
Gyorsított frissítési ütem
A Chrome már most is két hetente ad ki fő verziófrissítést, kiegészítve heti biztonsági javításokkal. Azonban a hibafelfedezések intenzitása miatt jelenleg kísérleti jelleggel hetente kétszer is küldenek ki biztonsági frissítéseket. „Annyi javítanivalónk volt, hogy ez tűnt a leglogikusabbnak ebben az időszakban” — nyilatkozta Doug Turner, a Chrome mérnöki igazgatója, hozzátéve: nem biztos, hogy ez az ütemterv tartós marad.
Hosszú távú kódbiztonság
Turner szerint a tapasztalatok azt mutatják, hogy a stabil termékek, mint a Chrome esetében az AI által felfedezhető hibák nagy részének javítása után az új sebezhetőségek felfedezésének üteme csökkenhet. Az AI-modellek ugyanis képesek az egész Chromium kódhistorán edződni, megismerve minden egyes kódsor megváltoztatásának okát és az összes korábbi biztonsági rést. Ez lehetővé teszi, hogy az AI-eszközök célzottan vizsgálják a kód komplex részeit, beleértve azokat a funkciókat is, amelyek már nincsenek aktív fejlesztés alatt.
A Chrome biztonsági csapata azonban nem csak a gyors hibajavításokra koncentrál. Hosszú távon strukturális változtatásokat is terveznek, például a C++ kód egy részének átírását a biztonságosabb, memóriakezelés szempontjából robusztusabb Rust programozási nyelvre. Ezáltal a szoftver kevésbé lesz kitéve bizonyos típusú, gyakori hibáknak. „Bízom benne, hogy minden biztonságosabbá válik, de ez nem fog ingyen jönni” — fogalmazott Tabriz, hangsúlyozva az AI integrációjának fontosságát a szoftverfejlesztési folyamatokban.