Содержание
AI помог Google резко ускорить исправление уязвимостей Chrome
Google сообщила, что в двух последних крупных версиях Chrome — 149 и 150 — исправила 1072 проблемы безопасности. Это больше, чем суммарные 1036 исправлений в предыдущих 23 версиях браузера. Резкий рост компания связывает с внедрением больших языковых моделей в поиск, проверку и устранение уязвимостей.
Как AI ищет ошибки в Chrome
В начале 2026 года Google собрала агентную систему на базе Gemini для анализа кодовой базы Chrome. Она использует историю изменений, сведения о прошлых CVE и внутреннюю документацию о границах безопасности. Система запускает несколько проходов по коду и подключает отдельного агента-критика, который проверяет выводы основной модели.
Один из найденных AI багов позволял скомпрометированному процессу браузера читать локальные файлы и оставался незамеченным более 13 лет. При этом модели работают в изолированной среде без общего доступа к интернету и не могут менять файлы за пределами выделенного исходного кода.
От отчёта до готового патча
AI участвует не только в поиске. Автоматическая система отсекает спам и дубликаты, воспроизводит проблему, определяет серьёзность и направляет её ответственному разработчику. Google оценивает экономию на разборе отчётов в сотни инженерных часов каждый месяц.
Для исправлений используется многоагентный процесс: один агент предлагает несколько патчей, другой сравнивает варианты, а дополнительные агенты готовят тесты для разных платформ. Финальное решение и проверка остаются за разработчиками. В мае такие инструменты, включая Big Sleep и CodeMender, не допустили до продакшена более 20 уязвимостей.
Что это значит для пользователей
Чем быстрее AI находит ошибки, тем важнее быстро доставлять обновления. Google уже переходит к двухнедельному циклу крупных версий Chrome, тестирует два обновления безопасности в неделю и исследует динамические патчи без полного перезапуска браузера. Пока эта технология не готова, пользователям по-прежнему стоит перезапускать Chrome сразу после появления уведомления об обновлении.