Команда безпеки браузера Google Chrome повідомила про значне зростання кількості виправлень у червневих релізах: за два основні оновлення було виправлено 1072 вразливості, що перевищує сумарну кількість виправлень за попередні 23 великі релізи.

Збільшення кількості патчів пов’язане з активним використанням штучного інтелекту (ШІ) у процесах пошуку, аналізу та усунення вразливостей. За словами Паріси Табріз, віцепрезидентки та генеральної менеджерки Chrome, команда застосовує машинне навчання для пошуку вразливостей ще з 2012 року, однак нинішній рік став переломним як для атак, так і для захисту.

Через інтенсивність виявлення нових проблем команда Chrome вже переходить на випуск основних оновлень кожні два тижні з додатковими щотижневими патчами безпеки. Наразі тестується режим випуску оновлень безпеки двічі на тиждень, що є відповіддю на величезний потік вразливостей і успіхи в інтеграції нових моделей ШІ у робочі процеси.

Даг Тернер, директор з інженерії Chrome, зазначає, що цей режим може бути тимчасовим, оскільки з часом кількість нових вразливостей, які можна виявити за допомогою ШІ, ймовірно, зменшиться. Це пов’язано з тим, що моделі навчаються на всіх відомих вразливостях і історії змін у коді Chromium, що дозволяє їм ефективно знаходити слабкі місця навіть у давно неактивних частинах коду.

Окрім оперативного патчування, команда Chrome також працює над структурними змінами в архітектурі браузера, зокрема переписуванням частин коду з C++ на більш безпечну мову Rust, щоб уникнути цілих категорій поширених помилок.

Паріса Табріз підкреслює: "Є цей короткостроковий сплеск, але я вірю, що встановиться нова рівновага. Важливо, щоб усі, хто займається безпекою програмного забезпечення, інтегрували ШІ у свої робочі процеси. Моя найбільша надія — що все стане безпечнішим. Але я не припускаю, що це станеться просто так".