Релиз модели3 августа 2026 г., 16:18 МСК🤖 Auto

Google: AI Gemini устранил 1072 уязвимости Chrome за 60 дней

Google использует агентов на базе Gemini для поиска и исправления критических багов в Chrome. За два релиза (M149-M150) устранено 1072 уязвимостей, что превышает суммарный показатель предыдущих 23 версий.

Баннер новости 4959

Взрывной рост производительности

Команда безопасности Chrome опубликовала данные о внедрении AI-агентов на базе модели Gemini. Результат превзошел ожидания: в релизах M149 и M150, выпущенных в период около 60 дней, было найдено и исправлено 1072 уязвимости. Это число превышает общее количество багов, исправленных за предыдущие 23 месяца (M128–M145) вместе взятых.

Раньше, начиная с M128 (август 2024), команда стабильно исправляла около 40–50 багов за релиз. К M148 этот показатель вырос до 350, но именно с внедрением агентов произошел скачок, описываемый как «кривая хоккейной клюшки».

Детали работы AI-агентов

Процесс обработки уязвимостей разделен на четыре этапа, где AI берет на себя рутину:

  • Фильтрация шума: AI отсеивает дубликаты и ложные отчеты.
  • Воспроизведение: Агенты тестируют баги в виртуальных средах, соответствующих ОС и версии браузера, добавляя стек-трейсы.
  • Обогащение метаданными: AI формирует полную картину инцидента для разработчика.
  • Маршрутизация: AI назначает правильного инженера, экономя время на административных задачах.

Ключевые метрики и сравнения

Показатель Значение / Детали
Количество исправленных багов (M149-M150) 1 072
Сравнение с прошлым Больше, чем за все 23 предыдущих релиза (M128–M145) вместе взятых
Базовый уровень (M128) ~40–50 багов за релиз
Пик перед скачком (M148) ~350 багов за релиз
Охват пользователей 3.5 млрд активных пользователей Chrome (73% мирового рынка)
Найденный исторический баг Sandbox escape (2013 г.), существовавший более 10 лет

Почему это важно

Главный инсайт заключается не только в скорости, но и в глубине анализа. AI-агент Gemini обнаружил уязвимость типа sandbox escape, которая присутствовала в коде Chrome с 2013 года, но проходила все тесты. Это доказывает, что AI способен находить сложные паттерны взаимодействия, недоступные человеческому глазу при стандартном код-ревью.

Однако у этого успеха есть обратная сторона. Если AI Google может находить тысячи уязвимостей, то же самое могут делать злоумышленники. Это запускает гонку вооружений, где скорость реакции должна быть максимальной. Google рассматривает возможность выпуска патчей дважды в неделю, чтобы опережать атаки.

Источник: ZDNet AI ↗