ÉlőUtoljára: 18 perceMa: 17
Biztonságfrissítve: 22:15

Két hetente frissíti a Chrome-ot a Google, mert az AI-eszközök ezrei sebezhetőséget fedeztek fel

A Google Chrome júniusi két fő verziókiadása 1072 biztonsági hibát javított, többet, mint az előző 23 kiadás együttvéve. A növekedés nagyrészt az AI-alapú hibakeresési folyamatoknak köszönhető.

Két hetente frissíti a Chrome-ot a Google, mert az AI-eszközök ezrei sebezhetőséget fedeztek fel
Fotó: FlyD / Unsplash
forrás: Wired·AI Forradalom szerk.·
Megosztás

A növekedés nagyrészt a csapat által kifejlesztett, gyorsan fejlődő belső folyamatoknak köszönhető, amelyek AI-modelleket használnak a sebezhetőségek felderítésére, azok rangsorolására és a javítások fejlesztésére. Parisa Tabriz, a Chrome biztonságért felelős alelnöke szerint bár a Chrome már 2012 óta alkalmaz gépi tanulást a hibakeresésben, az idei év fordulópontnak számít az offenzív és defenzív biztonsági munka terén. (Wired)

Gyorsított frissítési ütem

A Chrome már most is két hetente ad ki fő verziófrissítést, kiegészítve heti biztonsági javításokkal. Azonban a hibafelfedezések intenzitása miatt jelenleg kísérleti jelleggel hetente kétszer is küldenek ki biztonsági frissítéseket. „Annyi javítanivalónk volt, hogy ez tűnt a leglogikusabbnak ebben az időszakban” — nyilatkozta Doug Turner, a Chrome mérnöki igazgatója, hozzátéve: nem biztos, hogy ez az ütemterv tartós marad.

Hosszú távú kódbiztonság

Turner szerint a tapasztalatok azt mutatják, hogy a stabil termékek, mint a Chrome esetében az AI által felfedezhető hibák nagy részének javítása után az új sebezhetőségek felfedezésének üteme csökkenhet. Az AI-modellek ugyanis képesek az egész Chromium kódhistorán edződni, megismerve minden egyes kódsor megváltoztatásának okát és az összes korábbi biztonsági rést. Ez lehetővé teszi, hogy az AI-eszközök célzottan vizsgálják a kód komplex részeit, beleértve azokat a funkciókat is, amelyek már nincsenek aktív fejlesztés alatt.

A Chrome biztonsági csapata azonban nem csak a gyors hibajavításokra koncentrál. Hosszú távon strukturális változtatásokat is terveznek, például a C++ kód egy részének átírását a biztonságosabb, memóriakezelés szempontjából robusztusabb Rust programozási nyelvre. Ezáltal a szoftver kevésbé lesz kitéve bizonyos típusú, gyakori hibáknak. „Bízom benne, hogy minden biztonságosabbá válik, de ez nem fog ingyen jönni” — fogalmazott Tabriz, hangsúlyozva az AI integrációjának fontosságát a szoftverfejlesztési folyamatokban.

Forrás

Feldolgozott sajtóforrás·Wired

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom