TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By TechVaultHub スタッフ

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

パッチが適用されたバグの総数
1,072 件の脆弱性
時間枠
60 日 (マイルストーン 149 および 150)
主要技術
Gemini ベースのエージェント ハーネス
歴史的功績
2013 年から活動しているサンドボックス エスケープの欠陥を発見
検証
単一情報源のレポート — まだ独立して確認されていない
Advertisement
1

自動化されたセキュリティの規模

Google Chrome の世界市場シェア 73% とアクティブ ユーザー数 35 億人を考えると、Google Chrome のセキュリティを確保するという課題は非常に大きなものです。これまで、Google は毎月のマイルストーンでセキュリティ リリースを管理し、通常は 1 サイクルあたり 40 ~ 50 件の脆弱性に対処していました。しかし、Gemini ベースのエージェント ハーネスの最近の導入により、この軌道は根本的に変わりました。マイルストーン 149 と 150 の間に、同社は 1,072 件の脆弱性への対処に成功しました。これは、これまでの 23 マイルストーンでパッチが適用されたセキュリティ上の欠陥の合計数を超えています。この修復能力の大幅な急増は、単なる漸進的な改善ではありません。これは、人間中心のバグ発見から、世界の成人人口の半数以上にとってインターネットへの主要なゲートウェイとして機能するアプリケーションの整合性を維持するために不可欠な、高速な機械主導のアプローチへの移行を意味します。

2

ファジングからエージェント発見まで

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

3

トリアージプロセスの合理化

Google は、発見を超えて、大量の潜在的な問題に対処するために社内のトリアージ業務を徹底的に見直しました。同社は、人間の調査員の管理負担を軽減するために設計された 4 段階の AI パイプラインを実装しました。ステージ 1 では、AI が重複レポートやセキュリティ以外の問題などの「ノイズ」を除去します。ステージ 2 では、AI が特殊な仮想環境内でバグを再作成し、重要なスタック トレースでバグを文書化します。ステージ 3 では、システムがメタデータを使用してレポートを強化し、基本的に包括的なケース ファイルを構築します。ステージ 4 では、解決策の責任者となる最も適切な人間の専門家が特定されます。 Google は、このワークフローにより開発者の時間が毎月数百時間節約され、人間のエンジニアが反復的な管理タスクではなく複雑な調査に集中できるようになると推定しています。

4

マルチエージェントによる修復ワークフロー

最新のソフトウェア開発のペースを維持するために、Google はパッチ適用プロセス専用のマルチエージェント システムを実装しました。脆弱性が特定されると、「修正エージェント」がさまざまなパッチの候補を提案します。次に、二次的な「批評エージェント」がこれらのソリューションを評価し、コードの品質、スタイル ガイドラインの順守、機能の完全性をチェックします。このプロセスは従来の査読サイクルを反映していますが、かなり高速に動作します。最後に、テスト作成エージェントの軍隊が、Chrome でサポートされているすべてのプラットフォームにわたって検証テストを構築して実行します。これらの段階を自動的に繰り返すことにより、システムは人間の開発者がコードをレビューする前に、潜在的な競合やエラーを特定して修正します。 Google は、この統合プロセスにより数週間にわたる開発者の労力を節約することに成功し、セキュリティの脅威にリアルタイムで対応する同社の能力を変革したと主張しています。

Advertisement

The Balanced View

Supporting view

Google の報告によると、新しい AI 主導のトリアージと修正パイプラインにより、開発者の月あたり数百時間の時間が節約され、同時に数千のバグの迅速な修正が可能になりました。

Concerns & criticism

AI 主導のパッチ適用の速度が非常に速いため、リスクが生じます。具体的には、数十億のユーザーに展開される修正プログラムが AI によって「幻覚」される可能性、または敵対者が同様の AI ツールを使用して、パッチが適用される前に脆弱性を発見して兵器化するのではないかという不安です。

What's next

Google は、急速に進化する脅威の状況に対処しながらブラウザの安定性を維持するという継続的な課題に直面しています。同社は、パッチ適用の速度と、すべての修正が数十億の既存の Web インタラクションに対して徹底的に精査されることを保証する必要性とのバランスをとるために、マルチエージェント システムの改良を続ける可能性があります。

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement