ИИ помог Chrome исправить 1072 уязвимости за два релиза — Google
За два последних крупных обновления браузера Chrome искусственный интеллект помог обнаружить и устранить 1072 уязвимости. Это в десятки раз больше, чем компания находила ранее за аналогичные периоды. Google объявила, что AI-системы теперь играют ключевую роль в автоматизации поиска ошибок безопаснос

За два последних крупных обновления браузера Chrome искусственный интеллект помог обнаружить и устранить 1072 уязвимости. Это в десятки раз больше, чем компания находила ранее за аналогичные периоды. Google объявила, что AI-системы теперь играют ключевую роль в автоматизации поиска ошибок безопасности, что делает браузер значительно более защищённым для пользователей. Внедрение машинного обучения в процессы разработки позволило не только ускорить выявление багов, но и повысить точность анализа кода.
Google: ИИ помог Chrome найти 1072 уязвимости за два релиза
Согласно отчёту Google, инструменты на основе машинного обучения были интегрированы в процесс разработки Chrome и позволили выявить рекордное количество багов. Речь идёт о версиях браузера, выпущенных в конце 2024 года. Компания не раскрывает точную разбивку по типам уязвимостей, но отмечает, что AI помог обнаружить как критически опасные, так и менее серьёзные проблемы. Автоматизация сканирования кода и анализ поведения приложений стали основными методами, которые привели к такому результату. В предыдущие периоды число патчей было на порядок меньше, что подчёркивает эффективность нового подхода.
Предыстория и контекст
Google уже несколько лет использует AI для повышения безопасности своих продуктов, но масштаб внедрения в Chrome значительно вырос. Ранее компания применяла автоматизированные фаззинг-тесты, но они требовали ручного написания сценариев. Новый подход основан на обучении нейросетей анализировать исходный код и искать шаблоны уязвимостей, что позволяет находить ошибки быстрее и точнее. Это часть более широкой стратегии Google по внедрению AI в процессы разработки, включая такие инструменты, как AlphaDev и Project Zero. В 2023 году компания уже демонстрировала успехи в автоматизации поиска багов, но нынешние результаты превзошли все ожидания.
Как именно ИИ находит уязвимости в Chrome?
AI-системы, используемые в Chrome, работают в несколько этапов. Сначала модель анализирует код на наличие известных паттернов уязвимостей, затем генерирует тестовые сценарии для проверки подозрительных участков. Если тест выявляет аномалию, система автоматически создаёт отчёт и предлагает патч. Это позволяет сократить время от обнаружения до исправления с недель до дней. В отличие от традиционных методов, AI способен обрабатывать огромные объёмы кода и находить ошибки, которые могли бы ускользнуть от человека. Например, нейросети могут выявлять проблемы с памятью, которые сложно обнаружить вручную.
Технические подробности: как AI встроен в Chrome
Интеграция AI в процесс разработки Chrome включает несколько компонентов. Один из них — автоматический фаззинг на основе нейросетей, который генерирует миллионы тестовых входных данных для поиска ошибок памяти и переполнения буфера. Другой — статический анализ кода с помощью моделей, обученных на исторических данных об уязвимостях. Google также использует AI для анализа краш-логов и отчётов пользователей, что помогает выявлять проблемы на ранних стадиях. Компания утверждает, что точность обнаружения ложных срабатываний значительно повысилась, что снижает нагрузку на разработчиков. В результате команда безопасности может сосредоточиться на наиболее критичных проблемах.
Кого затронет и как
Пользователи Chrome получат более безопасный браузер с меньшим количеством критических уязвимостей. Для разработчиков расширений и веб-приложений это означает, что Google будет быстрее находить и блокировать потенциальные векторы атак. Конкуренты, такие как Mozilla и Microsoft, также активно внедряют AI в свои процессы, но результаты Google демонстрируют лидерство в автоматизации безопасности. В российском контексте это может ускорить переход на более современные версии Chrome, особенно в корпоративном секторе, где безопасность критична. Крупные компании уже начали обновлять браузеры, чтобы защитить данные сотрудников и клиентов.
Что будет дальше
Google планирует расширять использование AI в Chrome и других продуктах, включая Android и облачные сервисы. Ожидается, что следующие релизы принесут ещё больше патчей, а число уязвимостей, найденных вручную, будет снижаться. Компания также работает над тем, чтобы AI мог самостоятельно исправлять некоторые типы ошибок без участия человека. Это может привести к тому, что Chrome станет одним из самых защищённых браузеров на рынке. Кроме того, Google намерена делиться своими наработками с сообществом разработчиков, чтобы повысить общий уровень безопасности в интернете.
Итог
Использование ИИ позволило Google в разы увеличить количество исправленных уязвимостей в Chrome. Для пользователей это означает более высокий уровень безопасности, а для индустрии — новый стандарт автоматизации поиска багов. Следите за обновлениями, чтобы оставаться защищёнными. В ближайшие месяцы стоит ожидать новых релизов с ещё более глубокой интеграцией AI, что сделает браузер ещё надёжнее.