Google ने अलीकडे 60 दिवसांच्या कालावधीत Chrome ब्राउझरमधील 1,072 सुरक्षा भेद्यता ओळखण्यासाठी आणि दुरुस्त करण्यासाठी AI-चालित एजंटिक फ्रेमवर्कचा वापर केला. ही शिफ्ट जगातील सर्वाधिक वापरल्या जाणाऱ्या ऍप्लिकेशन्सपैकी एकामध्ये स्वयंचलित, उच्च-स्तरीय सॉफ्टवेअर सुरक्षेच्या दिशेने महत्त्वपूर्ण वाटचाल दर्शवते.
स्वयंचलित सुरक्षिततेचे प्रमाण
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
गेल्या तीन वर्षांत Google ची सुरक्षा धोरण लक्षणीयरीत्या विकसित झाले आहे. कंपनीने यापूर्वी AI चा वापर फझिंगसाठी केला होता—मोठ्या प्रमाणात यादृच्छिक इनपुटसह सॉफ्टवेअरची चाचणी करण्याची पद्धत—ते आता अत्याधुनिक एजंटिक वर्कफ्लोकडे वळले आहे. 2025 पर्यंत, क्रोम टीम, प्रोजेक्ट झिरो आणि डीपमाइंड यांच्यातील सहकार्याने 'बिग स्लीप' प्राप्त केले, एक AI विशेषत: V8 JavaScript इंजिन आणि ग्राफिक्स स्टॅकमध्ये भेद्यता शोधण्यासाठी तयार करण्यात आले. 2026 पर्यंत, हे मिथुन वर आधारित सर्वसमावेशक एजंटिक हार्नेस बनले. साध्या पॅटर्न मॅचिंगच्या विपरीत, ही प्रणाली जटिल परिस्थितींचे अनुकरण करते आणि संभाव्य सुरक्षा अपयशांचा अंदाज लावते हजारो पुढे, जसे की एखाद्या ग्रँडमास्टरने बुद्धिबळ खेळाचे विश्लेषण केले. या क्षमतेमुळे सँडबॉक्स एस्केप असुरक्षिततेचा शोध लागला ज्याने एक दशकाहून अधिक काळ मानवी शोध आणि मानक चाचणी सूट टाळले होते, जे वर्तमान AI विश्लेषणाची सखोल खोली स्पष्ट करते.
ट्रायज प्रक्रिया सुव्यवस्थित करणे
शोधाच्या पलीकडे, Google ने संभाव्य समस्यांच्या मोठ्या प्रमाणात हाताळण्यासाठी त्याच्या अंतर्गत ट्रायज ऑपरेशन्सची दुरुस्ती केली आहे. कंपनीने मानवी अन्वेषकांसाठी प्रशासकीय ओझे दूर करण्यासाठी डिझाइन केलेली चार-चरण AI पाइपलाइन लागू केली. स्टेज 1 मध्ये, AI डुप्लिकेट अहवाल किंवा गैर-सुरक्षा समस्यांसारखे 'आवाज' फिल्टर करते. स्टेज 2 मध्ये AI पुनर्निर्मिती करणाऱ्या बग्सचा समावेश आहे विशेष आभासी वातावरणात, त्यांना आवश्यक स्टॅक ट्रेससह दस्तऐवजीकरण. स्टेज 3 स्टेज 4 च्या आधी मेटाडेटासह अहवाल समृद्ध करणारी सिस्टीम पाहतो—मूलत: एक सर्वसमावेशक केस फाइल तयार करणे, जिथे तो रिझोल्यूशनची मालकी घेण्यासाठी सर्वात योग्य मानवी तज्ञ ओळखतो. Google चा अंदाज आहे की हा वर्कफ्लो दर महिन्याला शेकडो तास विकसकांचा वेळ वाचवतो, ज्यामुळे मानवी अभियंत्यांना पुनरावृत्ती होणाऱ्या प्रशासकीय कार्यांऐवजी जटिल तपासणीवर लक्ष केंद्रित करता येते.
मल्टी-एजंट फिक्सिंग वर्कफ्लो
आधुनिक सॉफ्टवेअर डेव्हलपमेंटचा वेग कायम ठेवण्यासाठी, Google ने विशेषत: पॅचिंग प्रक्रियेसाठी मल्टी-एजंट प्रणाली लागू केली. एकदा असुरक्षितता ओळखल्यानंतर, 'फिक्सिंग एजंट' विविध उमेदवार पॅच प्रस्तावित करतो. दुय्यम 'समीक्षक एजंट' नंतर या उपायांचे मूल्यमापन करतो, ते कोड गुणवत्ता, शैली मार्गदर्शक तत्त्वांचे पालन आणि कार्यात्मक अखंडतेसाठी तपासतो. ही प्रक्रिया पारंपारिक पीअर-पुनरावलोकन चक्र प्रतिबिंबित करते परंतु लक्षणीयरीत्या उच्च वेगाने कार्य करते. शेवटी, चाचणी-लेखन एजंट्सची फौज Chrome द्वारे समर्थित सर्व प्लॅटफॉर्मवर पडताळणी चाचण्या तयार करते आणि कार्यान्वित करते. या टप्प्यांतून आपोआप पुनरावृत्ती करून, मानवी विकासकाने कोडचे पुनरावलोकन करण्यापूर्वी सिस्टम संभाव्य संघर्ष किंवा त्रुटी ओळखते आणि दुरुस्त करते. Google ने दावा केला आहे की या एकात्मिक प्रक्रियेमुळे विकासकाचे आठवडे यशस्वीरित्या वाचले आहे, ज्यामुळे कंपनीच्या सुरक्षिततेच्या धोक्यांना रिअल-टाइममध्ये प्रतिसाद देण्याची क्षमता बदलली आहे.
⚖ The Balanced View
Supporting view
Google ने अहवाल दिला आहे की नवीन AI-चालित ट्रायएज आणि फिक्सिंग पाइपलाइन हजारो बगचे जलद उपाय सक्षम करताना दरमहा शेकडो तास विकसकांच्या वेळेची बचत करत आहे.
Concerns & criticism
AI-चालित पॅचिंगचा निव्वळ वेग धोके निर्माण करतो, विशेषत: AI 'भ्रम' होण्याची शक्यता आहे जी कोट्यवधी वापरकर्त्यांसाठी तैनात केली जाते किंवा ते पॅच करण्यापूर्वी असुरक्षा शोधण्यासाठी आणि शस्त्रे बनवण्यासाठी विरोधक समान AI साधने वापरत असल्याची भीती.
→What's next
वेगाने विकसित होत असलेल्या धोक्याच्या लँडस्केपमध्ये नेव्हिगेट करताना ब्राउझरची स्थिरता टिकवून ठेवण्याचे चालू आव्हान Google समोर आहे. कोट्यवधी अस्तित्वात असलेल्या वेब परस्परसंवादांविरुद्ध प्रत्येक निराकरणाची पूर्ण तपासणी केली जाईल हे सुनिश्चित करण्याच्या आवश्यकतेसह पॅचिंगच्या गतीमध्ये समतोल राखण्यासाठी कंपनी बहु-एजंट प्रणाली सुधारणे सुरू ठेवेल.