TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By TechVaultHub স্টাফ

Google সম্প্রতি 60-দিনের মেয়াদে Chrome ব্রাউজারে 1,072 নিরাপত্তা দুর্বলতা সনাক্ত এবং মেরামত করতে একটি AI-চালিত এজেন্টিক কাঠামো ব্যবহার করেছে। এই স্থানান্তরটি বিশ্বের সর্বাধিক ব্যবহৃত অ্যাপ্লিকেশনগুলির একটিতে স্বয়ংক্রিয়, উচ্চ-স্কেল সফ্টওয়্যার সুরক্ষার দিকে একটি উল্লেখযোগ্য পদক্ষেপের প্রতিনিধিত্ব করে।

মোট বাগ প্যাচ করা হয়েছে
1,072 দুর্বলতা
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
60 দিন (মাইলস্টোনস 149 এবং 150)
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
মিথুন-ভিত্তিক এজেন্টিক জোতা
ঐতিহাসিক অর্জন
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
যাচাইকরণ
একক-উৎস রিপোর্ট - এখনও স্বাধীনভাবে নিশ্চিত করা হয়নি
Advertisement
1

স্বয়ংক্রিয় নিরাপত্তা স্কেল

এর 73% বিশ্বব্যাপী বাজার শেয়ার এবং 3.5 বিলিয়ন সক্রিয় ব্যবহারকারীর কারণে Google Chrome সুরক্ষিত করার চ্যালেঞ্জটি বিশাল। ঐতিহাসিকভাবে, Google মাসিক মাইলস্টোনগুলিতে নিরাপত্তা প্রকাশ পরিচালনা করে, সাধারণত প্রতি চক্রে 40 থেকে 50টি দুর্বলতা মোকাবেলা করে। যাইহোক, মিথুন-ভিত্তিক এজেন্টিক জোতার সাম্প্রতিক প্রবর্তন মৌলিকভাবে এই গতিপথকে পরিবর্তন করেছে। মাইলস্টোন 149 এবং 150 এর সময়, কোম্পানিটি সফলভাবে 1,072টি দুর্বলতার সমাধান করেছে - একটি ভলিউম যা আগের 23টি মাইলস্টোন জুড়ে প্যাচ করা নিরাপত্তা ত্রুটির মোট গণনাকে ছাড়িয়ে গেছে। প্রতিকার ক্ষমতার এই বিশাল স্পাইক শুধুমাত্র একটি ক্রমবর্ধমান উন্নতি নয়; এটি মানব-কেন্দ্রিক বাগ আবিষ্কার থেকে একটি উচ্চ-বেগের মেশিন-চালিত পদ্ধতিতে একটি রূপান্তরকে নির্দেশ করে, যা বিশ্বের অর্ধেকেরও বেশি প্রাপ্তবয়স্ক জনসংখ্যার জন্য ইন্টারনেটের প্রাথমিক গেটওয়ে হিসাবে কাজ করে এমন একটি অ্যাপ্লিকেশনের অখণ্ডতা বজায় রাখার জন্য অপরিহার্য।

2

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

গুগলের নিরাপত্তা কৌশল গত তিন বছরে উল্লেখযোগ্যভাবে বিকশিত হয়েছে। যদিও কোম্পানীটি আগে AI ব্যবহার করত ফাজিং-এর জন্য সফটওয়্যার পরীক্ষা করার একটি পদ্ধতি যা প্রচুর পরিমাণে র‍্যান্ডম ইনপুট-এটি এখন অত্যাধুনিক এজেন্টিক কর্মপ্রবাহের দিকে চলে গেছে। 2025 সালের মধ্যে, ক্রোম টিম, প্রজেক্ট জিরো, এবং ডিপমাইন্ডের মধ্যে সহযোগিতার ফলে 'বিগ স্লিপ' পাওয়া যায়, একটি AI যা বিশেষভাবে V8 জাভাস্ক্রিপ্ট ইঞ্জিন এবং গ্রাফিক্স স্ট্যাকের মধ্যে দুর্বলতা আবিষ্কারের জন্য তৈরি করা হয়েছে। 2026 সালের মধ্যে, এটি মিথুনের উপর ভিত্তি করে একটি বিস্তৃত এজেন্টিক জোতা হিসাবে অগ্রসর হয়। সাধারণ প্যাটার্ন ম্যাচিংয়ের বিপরীতে, এই সিস্টেমটি জটিল পরিস্থিতির অনুকরণ করে এবং সম্ভাব্য নিরাপত্তা ব্যর্থতার হাজার হাজার অগ্রগতির ভবিষ্যদ্বাণী করে, অনেকটা দাবা খেলার বিশ্লেষণের মতো একজন গ্র্যান্ডমাস্টার। এই ক্ষমতাটি একটি দীর্ঘস্থায়ী স্যান্ডবক্স এস্কেপ দুর্বলতার আবিষ্কারের দিকে পরিচালিত করে যা এক দশকেরও বেশি সময় ধরে মানব সনাক্তকরণ এবং স্ট্যান্ডার্ড টেস্ট স্যুটগুলিকে এড়িয়ে গিয়েছিল, বর্তমান AI বিশ্লেষণের গভীরতাকে চিত্রিত করে।

3

Triage প্রক্রিয়া স্ট্রীমলাইন

আবিষ্কারের বাইরে, Google সম্ভাব্য সমস্যাগুলির বিশাল ভলিউম পরিচালনা করতে তার অভ্যন্তরীণ ট্রাইজ অপারেশনগুলিকে সংশোধন করেছে৷ সংস্থাটি মানব তদন্তকারীদের জন্য প্রশাসনিক বোঝা দূর করার জন্য ডিজাইন করা একটি চার-পর্যায়ের এআই পাইপলাইন বাস্তবায়ন করেছে। পর্যায় 1-এ, AI 'শব্দ' ফিল্টার করে যেমন ডুপ্লিকেট রিপোর্ট বা অ-নিরাপত্তা সমস্যা। পর্যায় 2 বিশেষ ভার্চুয়াল পরিবেশের মধ্যে AI পুনরায় তৈরি করা বাগ জড়িত, প্রয়োজনীয় স্ট্যাক ট্রেস সহ তাদের নথিভুক্ত করে। পর্যায় 3 মেটাডেটা দিয়ে রিপোর্ট সমৃদ্ধ করার সিস্টেমকে দেখায়-পর্যায় 4-এর আগে-মূলত একটি ব্যাপক কেস ফাইল তৈরি করা, যেখানে এটি রেজোলিউশনের মালিকানা নেওয়ার জন্য সবচেয়ে উপযুক্ত মানব বিশেষজ্ঞকে চিহ্নিত করে। Google অনুমান করে যে এই ওয়ার্কফ্লো প্রতি মাসে শত শত ঘন্টা ডেভেলপারের সময় বাঁচায়, মানব প্রকৌশলীদের পুনরাবৃত্তিমূলক প্রশাসনিক কাজের পরিবর্তে জটিল তদন্তে ফোকাস করতে দেয়।

4

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

আধুনিক সফ্টওয়্যার বিকাশের গতি বজায় রাখার জন্য, Google প্যাচিং প্রক্রিয়ার জন্য বিশেষভাবে একটি মাল্টি-এজেন্ট সিস্টেম প্রয়োগ করেছে। একবার একটি দুর্বলতা চিহ্নিত হয়ে গেলে, একজন 'ফিক্সিং এজেন্ট' বিভিন্ন প্রার্থীর প্যাচের প্রস্তাব দেয়। একটি গৌণ 'সমালোচক এজেন্ট' তারপর এই সমাধানগুলি মূল্যায়ন করে, কোডের গুণমান, শৈলী নির্দেশিকা মেনে চলা এবং কার্যকরী অখণ্ডতার জন্য সেগুলি পরীক্ষা করে। এই প্রক্রিয়াটি একটি প্রথাগত পিয়ার-রিভিউ চক্রকে প্রতিফলিত করে তবে এটি একটি উল্লেখযোগ্যভাবে উচ্চ গতিতে কাজ করে। অবশেষে, ক্রোম দ্বারা সমর্থিত সমস্ত প্ল্যাটফর্ম জুড়ে টেস্ট-রাইটিং এজেন্টদের একটি বাহিনী তৈরি করে এবং যাচাইকরণ পরীক্ষা চালায়। এই ধাপগুলি স্বয়ংক্রিয়ভাবে পুনরাবৃত্তি করে, কোনও মানব বিকাশকারী কোডটি পর্যালোচনা করার আগে সিস্টেম সম্ভাব্য দ্বন্দ্ব বা ত্রুটিগুলি সনাক্ত করে এবং সংশোধন করে। Google দাবি করে যে এই সমন্বিত প্রক্রিয়াটি সফলভাবে বিকাশকারীর কয়েক সপ্তাহের শ্রম বাঁচিয়েছে, রিয়েল-টাইমে নিরাপত্তার হুমকিতে সাড়া দেওয়ার কোম্পানির ক্ষমতাকে রূপান্তরিত করেছে।

Advertisement

The Balanced View

Supporting view

গুগল রিপোর্ট করেছে যে নতুন এআই-চালিত ট্রাইজ এবং ফিক্সিং পাইপলাইন হাজার হাজার বাগগুলির দ্রুত প্রতিকার সক্ষম করার সাথে সাথে প্রতি মাসে শত শত ঘন্টা বিকাশকারীর সময় সাশ্রয় করছে।

Concerns & criticism

AI-চালিত প্যাচিংয়ের নিখুঁত বেগ ঝুঁকি তৈরি করে, বিশেষ করে AI 'হ্যালুসিনেটিং' করার সম্ভাবনা একটি ফিক্স যা কোটি কোটি ব্যবহারকারীর জন্য নিযুক্ত করা হয়েছে, বা ভয় যে প্রতিপক্ষরা প্যাচ করার আগে দুর্বলতাগুলি আবিষ্কার ও অস্ত্রোপচার করতে অনুরূপ AI সরঞ্জামগুলি ব্যবহার করছে।

What's next

Google একটি দ্রুত বিকশিত হুমকির ল্যান্ডস্কেপ নেভিগেট করার সময় ব্রাউজারের স্থিতিশীলতা বজায় রাখার চলমান চ্যালেঞ্জের মুখোমুখি। কোম্পানী সম্ভবত তার মাল্টি-এজেন্ট সিস্টেমকে পরিমার্জন করতে থাকবে যাতে প্যাচিংয়ের গতির ভারসাম্য বজায় থাকে এবং প্রতিটি ফিক্সকে বিলিয়ন বিলিয়ন বিদ্যমান ওয়েব ইন্টারঅ্যাকশনের বিরুদ্ধে পুঙ্খানুপুঙ্খভাবে যাচাই করা হয় তা নিশ্চিত করার প্রয়োজন হয়।

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement