Железо и софт

ИИ завалил Google найденными уязвимостями в Chrome

Искусственный интеллект настолько ускорил поиск ошибок в Google Chrome, что разработчики едва успевают выпускать исправления. В ответ Google тестирует новый график обновлений браузера и планирует выпускать патчи в два раза чаще, передает Tech-news. 

Искусственный интеллект кардинально изменил процесс поиска уязвимостей в браузере Google Chrome. Благодаря новым AI-инструментам разработчики начали обнаруживать настолько большое количество ошибок, что компания рассматривает возможность увеличить частоту выпуска обновлений безопасности.

Если раньше новые версии Chrome выходили примерно раз в две недели, то теперь Google тестирует переход на выпуск исправлений дважды в неделю. Цель — максимально сократить время между обнаружением уязвимости и ее устранением.

Масштаб изменений уже заметен по статистике. Только в версиях Chrome 149 и Chrome 150 разработчики исправили 1072 ошибки — больше, чем суммарно было устранено в предыдущих 23 релизах браузера.

Одной из самых показательных находок стала уязвимость, которая оставалась незамеченной около 13 лет. По оценке специалистов, злоумышленники могли использовать ее для обхода защитных механизмов Chrome и получения доступа к файлам пользователя.

В Google отмечают, что искусственный интеллект стал мощным инструментом не только для специалистов по кибербезопасности, но и для злоумышленников. Те же технологии позволяют хакерам значительно быстрее искать потенциальные слабые места в программном обеспечении, поэтому скорость выпуска исправлений становится критически важной.

Еще одна проблема связана с самими пользователями. Хотя Chrome автоматически загружает новые версии, установка большинства обновлений завершается только после перезапуска браузера. Пока этого не произошло, устройство остается уязвимым для уже известных угроз.

Чтобы сократить этот риск, Google внедряет новые механизмы обновления. В Chrome 150 для macOS появилась функция, позволяющая установить обновление автоматически, если все окна браузера закрыты, но приложение продолжает работать в фоновом режиме. В таком случае при следующем запуске пользователь уже получает актуальную и защищенную версию браузера без дополнительных действий.

Использование искусственного интеллекта в поиске ошибок позволяет быстрее повышать уровень безопасности программного обеспечения, однако одновременно усиливает и гонку между разработчиками и киберпреступниками, которые получают доступ к тем же технологиям автоматизированного анализа кода.

Shares:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *