60 ദിവസത്തെ കാലയളവിൽ Chrome ബ്രൗസറിലെ 1,072 സുരക്ഷാ കേടുപാടുകൾ തിരിച്ചറിയാനും നന്നാക്കാനും Google അടുത്തിടെ AI- പ്രവർത്തിക്കുന്ന ഏജൻ്റ് ചട്ടക്കൂട് ഉപയോഗിച്ചു. ഈ മാറ്റം ലോകത്തെ ഏറ്റവും വ്യാപകമായി ഉപയോഗിക്കുന്ന ആപ്ലിക്കേഷനുകളിലൊന്നിൽ ഓട്ടോമേറ്റഡ്, ഉയർന്ന തോതിലുള്ള സോഫ്റ്റ്വെയർ സുരക്ഷയിലേക്കുള്ള ഒരു സുപ്രധാന നീക്കത്തെ പ്രതിനിധീകരിക്കുന്നു.
ഓട്ടോമേറ്റഡ് സെക്യൂരിറ്റിയുടെ സ്കെയിൽ
73% ആഗോള വിപണി വിഹിതവും 3.5 ബില്യൺ സജീവ ഉപയോക്താക്കളും കണക്കിലെടുത്ത് Google Chrome സുരക്ഷിതമാക്കുന്നതിനുള്ള വെല്ലുവിളി വളരെ വലുതാണ്. ചരിത്രപരമായി, ഗൂഗിൾ പ്രതിമാസ നാഴികക്കല്ലുകളിൽ സുരക്ഷാ റിലീസുകൾ നിയന്ത്രിച്ചു, സാധാരണയായി ഓരോ സൈക്കിളിലും 40 മുതൽ 50 വരെ കേടുപാടുകൾ പരിഹരിക്കുന്നു. എന്നിരുന്നാലും, അടുത്തിടെ ജെമിനി അധിഷ്ഠിത ഏജൻ്റ് ഹാർനെസ് അവതരിപ്പിച്ചത് ഈ പാതയെ അടിസ്ഥാനപരമായി മാറ്റിമറിച്ചു. 149-ഉം 150-ഉം നാഴികക്കല്ലുകൾക്കിടയിൽ, കമ്പനി 1,072 കേടുപാടുകൾ വിജയകരമായി പരിഹരിച്ചു-മുമ്പത്തെ 23 നാഴികക്കല്ലുകളിലുടനീളം ഒത്തുചേർന്ന സുരക്ഷാ പിഴവുകളുടെ ആകെ എണ്ണത്തേക്കാൾ കൂടുതലാണിത്. പ്രതിവിധി ശേഷിയിലെ ഈ വൻ വർദ്ധനവ് കേവലം വർധിച്ചുവരുന്ന പുരോഗതി മാത്രമല്ല; ഇത് മനുഷ്യ കേന്ദ്രീകൃത ബഗ് കണ്ടെത്തലിൽ നിന്ന് ഉയർന്ന വേഗതയുള്ള യന്ത്രം വഴിയുള്ള സമീപനത്തിലേക്കുള്ള പരിവർത്തനത്തെ സൂചിപ്പിക്കുന്നു, ഇത് ലോകത്തിലെ പകുതിയിലധികം പ്രായപൂർത്തിയായ ജനസംഖ്യയുടെ ഇൻ്റർനെറ്റിൻ്റെ പ്രാഥമിക ഗേറ്റ്വേ ആയി വർത്തിക്കുന്ന ഒരു ആപ്ലിക്കേഷൻ്റെ സമഗ്രത നിലനിർത്തുന്നതിന് അത്യന്താപേക്ഷിതമാണ്.
ഫസിംഗിൽ നിന്ന് ഏജൻ്റ് ഡിസ്കവറി വരെ
കഴിഞ്ഞ മൂന്ന് വർഷമായി ഗൂഗിളിൻ്റെ സുരക്ഷാ തന്ത്രം ഗണ്യമായി വികസിച്ചു. വൻതോതിലുള്ള റാൻഡം ഇൻപുട്ട് ഉപയോഗിച്ച് സോഫ്റ്റ്വെയർ പരിശോധിക്കുന്നതിനുള്ള ഒരു രീതിയായ ഫസിങ്ങിനായി കമ്പനി മുമ്പ് AI ഉപയോഗിച്ചിരുന്നുവെങ്കിൽ, അത് ഇപ്പോൾ അത്യാധുനിക ഏജൻസി വർക്ക്ഫ്ലോകളിലേക്ക് നീങ്ങിയിരിക്കുന്നു. 2025-ഓടെ, ക്രോം ടീം, പ്രോജക്റ്റ് സീറോ, ഡീപ്മൈൻഡ് എന്നിവ തമ്മിലുള്ള സഹകരണം വി8 ജാവാസ്ക്രിപ്റ്റ് എഞ്ചിനും ഗ്രാഫിക്സ് സ്റ്റാക്കിനും ഉള്ളിലെ കേടുപാടുകൾ കണ്ടെത്തുന്നതിനായി പ്രത്യേകം രൂപകൽപ്പന ചെയ്ത 'ബിഗ് സ്ലീപ്പ്' നൽകി. 2026-ഓടെ, ഇത് ജെമിനിയെ അടിസ്ഥാനമാക്കിയുള്ള ഒരു സമഗ്രമായ ഏജൻ്റ് ഹാർനെസായി പുരോഗമിച്ചു. ലളിതമായ പാറ്റേൺ പൊരുത്തപ്പെടുത്തലിൽ നിന്ന് വ്യത്യസ്തമായി, ഈ സിസ്റ്റം സങ്കീർണ്ണമായ സാഹചര്യങ്ങളെ അനുകരിക്കുകയും ഒരു ഗ്രാൻഡ്മാസ്റ്റർ ഒരു ചെസ്സ് ഗെയിം വിശകലനം ചെയ്യുന്നതുപോലെ ആയിരക്കണക്കിന് നീക്കങ്ങൾ മുന്നോട്ട് കൊണ്ടുപോകാൻ സാധ്യതയുള്ള സുരക്ഷാ പരാജയങ്ങൾ പ്രവചിക്കുകയും ചെയ്യുന്നു. ഈ കഴിവ്, ഒരു ദശാബ്ദത്തിലേറെയായി മനുഷ്യരെ കണ്ടെത്തുന്നതിൽ നിന്നും സ്റ്റാൻഡേർഡ് ടെസ്റ്റ് സ്യൂട്ടുകളിൽ നിന്നും ഒഴിഞ്ഞുമാറുന്ന ദീർഘകാല സാൻഡ്ബോക്സ് രക്ഷപ്പെടൽ അപകടസാധ്യത കണ്ടെത്തുന്നതിലേക്ക് നയിച്ചു, ഇത് നിലവിലെ AI വിശകലനത്തിൻ്റെ ആഴത്തിലുള്ള ആഴം വ്യക്തമാക്കുന്നു.
ട്രയേജ് പ്രക്രിയ കാര്യക്ഷമമാക്കുന്നു
കണ്ടുപിടിത്തത്തിനപ്പുറം, ഗൂഗിൾ അതിൻ്റെ ആന്തരിക ട്രയേജ് ഓപ്പറേഷനുകൾ മാറ്റിമറിച്ചു, സാധ്യമായ പ്രശ്നങ്ങളുടെ വൻതോതിലുള്ള വോളിയം കൈകാര്യം ചെയ്യുന്നു. മാനുഷിക അന്വേഷകർക്ക് ഭരണപരമായ ഭാരം ഇല്ലാതാക്കാൻ രൂപകൽപ്പന ചെയ്ത നാല് ഘട്ടങ്ങളുള്ള AI പൈപ്പ്ലൈൻ കമ്പനി നടപ്പിലാക്കി. ഘട്ടം 1-ൽ, ഡ്യൂപ്ലിക്കേറ്റ് റിപ്പോർട്ടുകൾ അല്ലെങ്കിൽ നോൺ-സെക്യൂരിറ്റി പ്രശ്നങ്ങൾ പോലുള്ള 'ശബ്ദം' AI ഫിൽട്ടർ ചെയ്യുന്നു. സ്റ്റേജ് 2, പ്രത്യേക വെർച്വൽ പരിതസ്ഥിതികൾക്കുള്ളിൽ ബഗുകൾ പുനഃസൃഷ്ടിക്കുന്നതും അവശ്യമായ സ്റ്റാക്ക് ട്രെയ്സുകൾ ഉപയോഗിച്ച് അവയെ രേഖപ്പെടുത്തുന്നതും AI ഉൾപ്പെടുന്നു. സ്റ്റേജ് 3-ൽ, സ്റ്റേജ് 4-ന് മുമ്പ്, മെറ്റാഡാറ്റ ഉപയോഗിച്ച് റിപ്പോർട്ടുകൾ സമ്പുഷ്ടമാക്കുന്നത് - അടിസ്ഥാനപരമായി ഒരു സമഗ്രമായ കേസ് ഫയൽ നിർമ്മിക്കുന്നത് - റെസല്യൂഷൻ്റെ ഉടമസ്ഥാവകാശം ഏറ്റെടുക്കാൻ ഏറ്റവും അനുയോജ്യമായ മനുഷ്യ വിദഗ്ദ്ധനെ അത് തിരിച്ചറിയുന്നു. ഈ വർക്ക്ഫ്ലോ പ്രതിമാസം നൂറുകണക്കിന് മണിക്കൂർ ഡെവലപ്പർ സമയം ലാഭിക്കുന്നുവെന്ന് Google കണക്കാക്കുന്നു, ഇത് ആവർത്തിച്ചുള്ള അഡ്മിനിസ്ട്രേറ്റീവ് ജോലികളേക്കാൾ സങ്കീർണ്ണമായ അന്വേഷണത്തിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കാൻ മനുഷ്യ എഞ്ചിനീയർമാരെ അനുവദിക്കുന്നു.
മൾട്ടി-ഏജൻറ് ഫിക്സിംഗ് വർക്ക്ഫ്ലോ
ആധുനിക സോഫ്റ്റ്വെയർ വികസനത്തിൻ്റെ വേഗത നിലനിർത്താൻ, ഗൂഗിൾ പാച്ചിംഗ് പ്രക്രിയയ്ക്കായി പ്രത്യേകമായി ഒരു മൾട്ടി-ഏജൻ്റ് സിസ്റ്റം നടപ്പിലാക്കി. ഒരു അപകടസാധ്യത തിരിച്ചറിഞ്ഞുകഴിഞ്ഞാൽ, ഒരു 'ഫിക്സിംഗ് ഏജൻ്റ്' വിവിധ കാൻഡിഡേറ്റ് പാച്ചുകൾ നിർദ്ദേശിക്കുന്നു. ഒരു ദ്വിതീയ 'വിമർശക ഏജൻ്റ്' ഈ പരിഹാരങ്ങളെ വിലയിരുത്തുന്നു, കോഡ് ഗുണനിലവാരം, ശൈലി മാർഗ്ഗനിർദ്ദേശങ്ങൾ പാലിക്കൽ, പ്രവർത്തനപരമായ സമഗ്രത എന്നിവ പരിശോധിക്കുന്നു. ഈ പ്രക്രിയ ഒരു പരമ്പരാഗത പിയർ-റിവ്യൂ സൈക്കിളിനെ പ്രതിഫലിപ്പിക്കുന്നു, പക്ഷേ വളരെ ഉയർന്ന വേഗതയിൽ പ്രവർത്തിക്കുന്നു. അവസാനമായി, ടെസ്റ്റ്-റൈറ്റിംഗ് ഏജൻ്റുമാരുടെ ഒരു സൈന്യം Chrome പിന്തുണയ്ക്കുന്ന എല്ലാ പ്ലാറ്റ്ഫോമുകളിലും സ്ഥിരീകരണ പരിശോധനകൾ നിർമ്മിക്കുകയും നടപ്പിലാക്കുകയും ചെയ്യുന്നു. ഈ ഘട്ടങ്ങളിലൂടെ യാന്ത്രികമായി ആവർത്തിക്കുന്നതിലൂടെ, ഒരു ഹ്യൂമൻ ഡെവലപ്പർ എപ്പോഴെങ്കിലും കോഡ് അവലോകനം ചെയ്യുന്നതിനുമുമ്പ്, സാധ്യമായ വൈരുദ്ധ്യങ്ങളോ പിശകുകളോ സിസ്റ്റം തിരിച്ചറിയുകയും ശരിയാക്കുകയും ചെയ്യുന്നു. ഈ സംയോജിത പ്രക്രിയ ആഴ്ചകളോളം ഡെവലപ്പർ തൊഴിലാളികളെ വിജയകരമായി സംരക്ഷിച്ചതായി Google അവകാശപ്പെടുന്നു, തത്സമയം സുരക്ഷാ ഭീഷണികളോട് പ്രതികരിക്കാനുള്ള കമ്പനിയുടെ കഴിവിനെ പരിവർത്തനം ചെയ്യുന്നു.
⚖ The Balanced View
Supporting view
പുതിയ AI-ഡ്രൈവ് ട്രയേജും ഫിക്സിംഗ് പൈപ്പ്ലൈനും ആയിരക്കണക്കിന് ബഗുകളുടെ ദ്രുതഗതിയിലുള്ള പരിഹാരം പ്രാപ്തമാക്കുമ്പോൾ തന്നെ പ്രതിമാസം നൂറുകണക്കിന് മണിക്കൂർ ഡെവലപ്പർ സമയം ലാഭിക്കുന്നു എന്ന് Google റിപ്പോർട്ട് ചെയ്യുന്നു.
Concerns & criticism
AI-അധിഷ്ഠിത പാച്ചിംഗിൻ്റെ പൂർണ്ണമായ വേഗത അപകടസാധ്യതകൾ സൃഷ്ടിക്കുന്നു, പ്രത്യേകിച്ചും കോടിക്കണക്കിന് ഉപയോക്താക്കൾക്ക് വിന്യസിച്ചിരിക്കുന്ന ഒരു പരിഹാരത്തിന് AI 'ഭ്രമാത്മക'മാകാനുള്ള സാധ്യത, അല്ലെങ്കിൽ അപകടസാധ്യതകൾ കണ്ടെത്തുന്നതിനും ആയുധമാക്കുന്നതിനും എതിരാളികൾ സമാനമായ AI ഉപകരണങ്ങൾ ഉപയോഗിക്കുന്നുവെന്ന ഭയം.
→What's next
അതിവേഗം വികസിച്ചുകൊണ്ടിരിക്കുന്ന ഒരു ഭീഷണി ലാൻഡ്സ്കേപ്പ് നാവിഗേറ്റ് ചെയ്യുമ്പോൾ ബ്രൗസറിൻ്റെ സ്ഥിരത നിലനിർത്തുക എന്ന നിലവിലുള്ള വെല്ലുവിളി Google അഭിമുഖീകരിക്കുന്നു. നിലവിലുള്ള കോടിക്കണക്കിന് വെബ് ഇൻ്ററാക്ഷനുകൾക്കെതിരെ എല്ലാ പരിഹാരങ്ങളും സമഗ്രമായി പരിശോധിച്ചിട്ടുണ്ടെന്ന് ഉറപ്പാക്കേണ്ടതിൻ്റെ ആവശ്യകതയ്ക്കൊപ്പം പാച്ചിംഗിൻ്റെ വേഗത സന്തുലിതമാക്കുന്നതിന് കമ്പനി അതിൻ്റെ മൾട്ടി-ഏജൻ്റ് സിസ്റ്റം പരിഷ്ക്കരിക്കുന്നത് തുടരും.