Искусственный интеллект Google исправил 1072 ошибки в Chrome и выявил уязвимость в песочнице, существовавшую 13 лет

Фото Зульфугара Каримова на Unsplash.
- Компания Google заявила, что инструменты искусственного интеллекта помогли исправить 1072 уязвимости безопасности в Chrome 149 и Chrome 150.
- Агент Gemini обнаружил уязвимость в песочнице рендеринга, которая оставалась незащищенной более 13 лет.
- Google выпускает два обновления безопасности в неделю и разрабатывает систему динамического обновления, не требующую перезагрузки.
В четверг компания Google объявила, что её инструменты искусственного интеллекта помогли исправить 1072 уязвимости безопасности в двух версиях Chrome, выпущенных в июне. Это больше, чем в предыдущих 23 версиях браузера вместе взятых.
Один из этих инструментов также обнаружил уязвимость в песочнице, которая скрывалась в коде более 13 лет.
Искусственный интеллект Google обнаружил уязвимость в песочнице Chrome, скрывавшуюся с 2013 года
Общее количество исправлений (1072) включает Chrome 149 и Chrome 150, выпущенные в прошлом месяце. 23 стабильных релиза, выпущенных Google за последние два года, содержали в общей сложности 1036 исправлений.
Крупные языковые модели «фундаментально изменили экономику кибербезопасности, превратив обнаружение уязвимостей в автоматизированную операцию промышленного масштаба», — заявил Дуг Тернер, директор по разработке Chrome. По его словам, такие модели, как Gemini, позволяют команде «превентивно» исправлять недостатки и опережать злоумышленников.
Компания заявила , что «увеличение количества обнаруженных и исправленных ошибок не является признаком неудачи».
В начале 2026 года Google разработала систему Gemini Agent для анализа всего кода Chrome. Эта система обнаружила уязвимость, скрывавшуюся в коде более 13 лет. По словам Google, если эта уязвимость не будет устранена, она может позволить скомпрометированному процессу рендеринга обмануть браузер и заставить его читать локальные файлы.
Google уже много лет использует LLM-ы для проверки собственной безопасности, начиная с фаззинга в 2023 году, а затем с инструментов Naptime в рамках проекта Project Zero в 2024 году. DeepMind и Project Zero представили агент, обнаружив ошибки в движке JavaScript V8 и графическом стеке в 2025 году.
В обновленную версию 2026 года были добавлены совместимые модели открытого и проприетарного уровней защиты, база знаний, созданная на основе истории репозитория Git Chrome и предыдущих уязвимостей CVE, а также агент «критика», который сканирует файлы SECURITY.md, написанные разработчиками, чтобы определить, где находятся границы доверия.
Теперь машины сортируют и исправляют ошибки в Chrome
Google также обучает ИИ проверять, сортировать и исправлять поступающие отчеты. Раньше обработка одного отчета о безопасности занимала от пяти до более чем 30 минут работы человека. Теперь же гибридный конвейер правил и моделей отфильтровывает спам и дубликаты, воспроизводит ошибки в затронутой операционной системе и версии Chrome, добавляет метаданные, такие как степень серьезности и время появления ошибки, и направляет отчет ответственному лицу.
Google , это изменение позволяет разработчикам экономить сотни часов работы каждый месяц.
Система запускает агент исправления ошибок, который предлагает несколько вариантов патчей, и второй агент критики, который выбираетtronподходящий вариант, работая в цикле, подобно проверке кода, до тех пор, пока изменение не скомпилируется и не будет соответствовать правилам стиля Chromium. Система также пишет тесты перед тем, как инженер утвердит изменения.
Модели считывают исходный код на заблокированных машинах, не имеющих общего доступа к интернету, работающих за защищенным сетевым перехватчиком и не имеющих доступа к файлам за пределами обозначенных каталогов с исходным кодом.
Google работает над сокращением «разрыва между патчами» — промежутка времени между появлением исправления в общедоступном исходном коде и его фактическим применением пользователями. У злоумышленников есть это время, чтобы изучить патч и разработать эксплойт. Google тестирует два обновления безопасности в неделю и работает над динамическим обновлением, которое позволит обновлять отдельные части Chrome без полной перезагрузки.
Этот всплеск также изменил систему вознаграждения за обнаружение ошибок в Google. Количество внешних сообщений росло настолько быстро, что к марту компания получила больше отчетов, чем за весь 2025 год вместе взятый, что побудило ее пересмотреть программу вознаграждения за обнаружение уязвимостей в Chrome, чтобы направлять исследователей к ошибкам, которые инструменты компании обнаруживают реже.
В долгосрочной перспективе Google расширяет свой инструмент обеспечения безопасности памяти MiraclePtr, переводит новые компоненты на язык Rust и жертвует 12,5 миллионов долларов проекту Alpha-Omega, занимающемуся разработкой программного обеспечения с открытым исходным кодом в области безопасности.
В рамках недавнего обновления Microsoft Patch Tuesday, в ходе которого было исправлено рекордное количество уязвимостей — 570, — упоминался искусственный интеллект, но Apple, самостоятельно подсчитавшая количествоdent до 482 в 2026 году, не следует этому примеру.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Сколько ошибок в Chrome компания Google исправила с помощью ИИ и когда?
Компания Google заявила, что ее инструменты искусственного интеллекта помогли исправить 1072 уязвимости безопасности в Chrome 149 и Chrome 150, выпущенных в июне 2026 года. Это превышает показатель в 1036 исправлений за предыдущие 23 версии вместе взятые.
В чём заключалась уязвимость Chrome, обнаруженная 13 лет назад?
Это была уязвимость, обнаруженная агентом Google на базе Gemini в начале 2026 года, которая оставалась в коде более 13 лет. По данным Google, эта уязвимость могла позволить скомпрометированному процессу рендеринга обмануть браузер и заставить его читать локальные файлы.
Является ли Google единственной компанией, использующей ИИ для исправления большего количества ошибок?
Нет. Microsoft сослалась на использование ИИ после того, как в недавнем обновлении Patch Tuesday было исправлено рекордное количество уязвимостей — 570. Независимыйdent показал, что Apple исправит 482 ошибки к 2026 году.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес
Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.
















