أصلح الذكاء الاصطناعي من جوجل 1072 خطأً في متصفح كروم وكشف عن ثغرة في نظام الحماية عمرها 13 عامًا

تصوير ذو الفقار كريموف على Unsplash.
- قالت جوجل إن أدوات الذكاء الاصطناعي ساعدت في إصلاح 1072 ثغرة أمنية في متصفحي Chrome 149 و Chrome 150.
- عثر أحد عملاء شركة جيميني على ثغرة أمنية في برنامج العرض لم يتم إصلاحها لأكثر من 13 عامًا.
- تقوم جوجل بتجربة إصدارين أمنيين أسبوعياً، وتعمل على تطوير نظام تصحيح ديناميكي لا يتطلب إعادة تشغيل الجهاز.
أعلنت جوجل يوم الخميس أن أدوات الذكاء الاصطناعي الخاصة بها ساعدت في إصلاح 1072 ثغرة أمنية في نسختي متصفح كروم اللتين أطلقتهما في يونيو. وهذا يفوق مجموع ما تم إصلاحه في الإصدارات الـ 23 السابقة للمتصفح.
كما عثرت إحدى تلك الأدوات على ثغرة أمنية في بيئة الاختبار كانت مخفية في الكود لأكثر من 13 عامًا.
اكتشف الذكاء الاصطناعي من جوجل ثغرة في بيئة الحماية الخاصة بمتصفح كروم، كانت مخفية منذ عام 2013
يشمل العدد البالغ 1072 إصداري Chrome 149 وChrome 150، اللذين صدرا الشهر الماضي. وقد احتوت الإصدارات المستقرة الـ 23 التي أصدرتها جوجل خلال العامين الماضيين على 1036 إصلاحًا إجمالًا.
قال دوغ تيرنر، مدير الهندسة في كروم، إن نماذج اللغة الكبيرة "أحدثت تحولاً جذرياً في اقتصاديات الأمن السيبراني، محولةً اكتشاف الثغرات الأمنية إلى عملية آلية واسعة النطاق". وأضاف أن نماذج مثل جيميني تُمكّن الفريق من إصلاح العيوب "استباقياً" والتغلب على المهاجمين.
وقالت الشركة إن "زيادة عدد الأخطاء التي تم اكتشافها وإصلاحها لا تعتبر علامة على الفشل".
في أوائل عام 2026، طورت جوجل نظامًا برمجيًا يُسمى "جيميني" لفحص قاعدة بيانات متصفح كروم. وقد اكتشف هذا النظام ثغرة أمنية في بيئة الحماية (Sandbox) ظلت موجودة في الكود لأكثر من 13 عامًا. وأوضحت جوجل أن هذه الثغرة، في حال عدم إصلاحها، قد تسمح لعملية عرض مُخترقة بخداع المتصفح لقراءة الملفات المحلية.
لقد قامت جوجل بتشغيل اختبارات التعلم منخفض المستوى (LLMs) على أعمالها الأمنية الخاصة لسنوات، بدءًا من تغطية اختبار الثغرات في عام 2023 ثم أدوات Naptime مع Project Zero في عام 2024. وقد وصلت DeepMind و Project Zero مع وكيل، الذي اكتشف الأخطاء في محرك V8 JavaScript ومجموعة الرسومات في عام 2025.
أضافت حزمة 2026 نماذج مفتوحة الوزن قابلة للتشغيل البيني ونماذج خاصة، وقاعدة معرفية مبنية من تاريخ Git الخاص بـ Chrome و CVEs السابقة، ووكيل "ناقد" يقوم بفحص ملفات SECURITY.md التي كتبها المطورون لمعرفة مكان وجود حدود الثقة.
تقوم الآلات الآن بفرز وإصلاح أخطاء متصفح كروم
تُدرّب جوجل أيضًا الذكاء الاصطناعي للتحقق من صحة التقارير الواردة وفرزها وإصلاحها. كان فرز تقرير أمني واحد يستغرق من خمس إلى أكثر من ثلاثين دقيقة من العمل البشري. أما الآن، فتستخدم جوجل نظامًا هجينًا من القواعد والنماذج لتصفية الرسائل المزعجة والمكررة، وإعادة إنتاج الأخطاء على نظام التشغيل المتأثر وإصدار متصفح كروم، وإضافة بيانات وصفية مثل مستوى الخطورة وتاريخ ظهور الخطأ، ثم توجيه التقرير إلى المسؤول عنه.
جوجل أن هذا التغيير يوفر مئات الساعات من وقت المطورين شهرياً.
يُشغّل النظام برنامجًا لإصلاح الأخطاء، يقترح عدة تصحيحات محتملة، وبرنامجًا ثانيًا للتقييم، يختارtronتصحيح، ويكرر هذه العملية كما في مراجعة الكود حتى يتم تجميع التغيير بنجاح ويتوافق مع قواعد نمط Chromium. كما يكتب النظام اختبارات قبل اعتمادها من قِبل المهندس.
تقرأ النماذج شفرة المصدر على أجهزة مغلقة لا تملك اتصالاً عاماً بالإنترنت، وتعمل خلف نظام اعتراض شبكة مسموح به، ولا يُسمح لها بلمس الملفات خارج أدلة المصدر المحددة.
تعمل جوجل على تقليص "فجوة التحديثات"، وهي الفترة الزمنية بين ظهور الإصلاح في شفرة المصدر العامة وتطبيقه فعليًا من قِبل المستخدمين. يستغل المهاجمون هذه الفترة لدراسة التحديث وتطوير ثغرات أمنية. تجري جوجل تجارب على إصدارين أمنيين أسبوعيًا، وتعمل على تحديثات ديناميكية تسمح بتحديث أجزاء من متصفح كروم دون الحاجة إلى إعادة تشغيل كاملة.
أدى هذا الارتفاع أيضاً إلى تغيير برنامج مكافآت اكتشاف الثغرات الأمنية في جوجل. فقد ازدادت البلاغات الخارجية بسرعة كبيرة لدرجة أنه بحلول شهر مارس، تلقت الشركة بلاغات أكثر من إجمالي البلاغات في عام 2025 بأكمله، مما دفعها إلى إعادة تصميم برنامج مكافآت اكتشاف الثغرات الأمنية في متصفح كروم لتوجيه الباحثين نحو الثغرات التي من غير المرجح أن تكتشفها أدواتها.
على المدى الطويل، تقوم جوجل بتوسيع أداة MiraclePtr الخاصة بأمان الذاكرة، وتحويل المكونات الجديدة إلى لغة Rust، والتبرع بمبلغ 12.5 مليون دولار لمشروع Alpha-Omega الأمني مفتوح المصدر.
تضمنت تحديثات مايكروسوفت الأخيرة ليوم الثلاثاء، والتي عالجت رقماً قياسياً بلغ 570 ثغرة، إشارة إلى الذكاء الاصطناعي، لكن شركة أبل، التي بلغ عددdent 482 إصلاحاً في عام 2026، ليست على نفس المنحنى.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.
الأسئلة الشائعة
كم عدد الأخطاء البرمجية في متصفح كروم التي قامت جوجل بإصلاحها باستخدام الذكاء الاصطناعي، ومتى؟
قالت جوجل إن أدوات الذكاء الاصطناعي الخاصة بها ساعدت في إصلاح 1072 ثغرة أمنية في متصفح كروم 149 وكروم 150، وكلاهما صدر في يونيو 2026. وهذا يتجاوز 1036 إصلاحًا في الإصدارات الـ 23 السابقة مجتمعة.
ما هي الثغرة الأمنية التي ظهرت في متصفح كروم قبل 13 عاماً؟
كان هذا ثغرة أمنية في بيئة الاختبار المعزولة (Sandbox) اكتشفها برنامج جوجل المبني على نظام جيميني في أوائل عام 2026، وكانت هذه الثغرة موجودة في الشيفرة المصدرية لأكثر من 13 عامًا. ووفقًا لجوجل، كان من الممكن أن تسمح هذه الثغرة لعملية عرض مخترقة بخداع المتصفح لقراءة الملفات المحلية.
هل جوجل هي الشركة الوحيدة التي تستخدم الذكاء الاصطناعي لإصلاح المزيد من الأخطاء؟
لا. أشارت مايكروسوفت إلى استخدامها للذكاء الاصطناعي بعد إصلاحها لـ 570 ثغرة أمنية، وهو رقم قياسي، في تحديثها الأخير يوم الثلاثاء. ووجد إحصاءdent أن آبل أصلحت 482 ثغرة أمنية في عام 2026.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.
















