TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By TechVaultHub कर्मचारी

Google ने अलीकडे 60 दिवसांच्या कालावधीत Chrome ब्राउझरमधील 1,072 सुरक्षा भेद्यता ओळखण्यासाठी आणि दुरुस्त करण्यासाठी AI-चालित एजंटिक फ्रेमवर्कचा वापर केला. ही शिफ्ट जगातील सर्वाधिक वापरल्या जाणाऱ्या ऍप्लिकेशन्सपैकी एकामध्ये स्वयंचलित, उच्च-स्तरीय सॉफ्टवेअर सुरक्षेच्या दिशेने महत्त्वपूर्ण वाटचाल दर्शवते.

एकूण बग पॅच केलेले
1,072 भेद्यता
कालमर्यादा
60 दिवस (माइलस्टोन 149 आणि 150)
मुख्य तंत्रज्ञान
मिथुन-आधारित एजंटिक हार्नेस
ऐतिहासिक कामगिरी
2013 पासून सक्रिय सँडबॉक्स एस्केप दोष शोधला
पडताळणी
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
Advertisement
1

स्वयंचलित सुरक्षिततेचे प्रमाण

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

2

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

गेल्या तीन वर्षांत Google ची सुरक्षा धोरण लक्षणीयरीत्या विकसित झाले आहे. कंपनीने यापूर्वी AI चा वापर फझिंगसाठी केला होता—मोठ्या प्रमाणात यादृच्छिक इनपुटसह सॉफ्टवेअरची चाचणी करण्याची पद्धत—ते आता अत्याधुनिक एजंटिक वर्कफ्लोकडे वळले आहे. 2025 पर्यंत, क्रोम टीम, प्रोजेक्ट झिरो आणि डीपमाइंड यांच्यातील सहकार्याने 'बिग स्लीप' प्राप्त केले, एक AI विशेषत: V8 JavaScript इंजिन आणि ग्राफिक्स स्टॅकमध्ये भेद्यता शोधण्यासाठी तयार करण्यात आले. 2026 पर्यंत, हे मिथुन वर आधारित सर्वसमावेशक एजंटिक हार्नेस बनले. साध्या पॅटर्न मॅचिंगच्या विपरीत, ही प्रणाली जटिल परिस्थितींचे अनुकरण करते आणि संभाव्य सुरक्षा अपयशांचा अंदाज लावते हजारो पुढे, जसे की एखाद्या ग्रँडमास्टरने बुद्धिबळ खेळाचे विश्लेषण केले. या क्षमतेमुळे सँडबॉक्स एस्केप असुरक्षिततेचा शोध लागला ज्याने एक दशकाहून अधिक काळ मानवी शोध आणि मानक चाचणी सूट टाळले होते, जे वर्तमान AI विश्लेषणाची सखोल खोली स्पष्ट करते.

3

ट्रायज प्रक्रिया सुव्यवस्थित करणे

शोधाच्या पलीकडे, Google ने संभाव्य समस्यांच्या मोठ्या प्रमाणात हाताळण्यासाठी त्याच्या अंतर्गत ट्रायज ऑपरेशन्सची दुरुस्ती केली आहे. कंपनीने मानवी अन्वेषकांसाठी प्रशासकीय ओझे दूर करण्यासाठी डिझाइन केलेली चार-चरण AI पाइपलाइन लागू केली. स्टेज 1 मध्ये, AI डुप्लिकेट अहवाल किंवा गैर-सुरक्षा समस्यांसारखे 'आवाज' फिल्टर करते. स्टेज 2 मध्ये AI पुनर्निर्मिती करणाऱ्या बग्सचा समावेश आहे विशेष आभासी वातावरणात, त्यांना आवश्यक स्टॅक ट्रेससह दस्तऐवजीकरण. स्टेज 3 स्टेज 4 च्या आधी मेटाडेटासह अहवाल समृद्ध करणारी सिस्टीम पाहतो—मूलत: एक सर्वसमावेशक केस फाइल तयार करणे, जिथे तो रिझोल्यूशनची मालकी घेण्यासाठी सर्वात योग्य मानवी तज्ञ ओळखतो. Google चा अंदाज आहे की हा वर्कफ्लो दर महिन्याला शेकडो तास विकसकांचा वेळ वाचवतो, ज्यामुळे मानवी अभियंत्यांना पुनरावृत्ती होणाऱ्या प्रशासकीय कार्यांऐवजी जटिल तपासणीवर लक्ष केंद्रित करता येते.

4

मल्टी-एजंट फिक्सिंग वर्कफ्लो

आधुनिक सॉफ्टवेअर डेव्हलपमेंटचा वेग कायम ठेवण्यासाठी, Google ने विशेषत: पॅचिंग प्रक्रियेसाठी मल्टी-एजंट प्रणाली लागू केली. एकदा असुरक्षितता ओळखल्यानंतर, 'फिक्सिंग एजंट' विविध उमेदवार पॅच प्रस्तावित करतो. दुय्यम 'समीक्षक एजंट' नंतर या उपायांचे मूल्यमापन करतो, ते कोड गुणवत्ता, शैली मार्गदर्शक तत्त्वांचे पालन आणि कार्यात्मक अखंडतेसाठी तपासतो. ही प्रक्रिया पारंपारिक पीअर-पुनरावलोकन चक्र प्रतिबिंबित करते परंतु लक्षणीयरीत्या उच्च वेगाने कार्य करते. शेवटी, चाचणी-लेखन एजंट्सची फौज Chrome द्वारे समर्थित सर्व प्लॅटफॉर्मवर पडताळणी चाचण्या तयार करते आणि कार्यान्वित करते. या टप्प्यांतून आपोआप पुनरावृत्ती करून, मानवी विकासकाने कोडचे पुनरावलोकन करण्यापूर्वी सिस्टम संभाव्य संघर्ष किंवा त्रुटी ओळखते आणि दुरुस्त करते. Google ने दावा केला आहे की या एकात्मिक प्रक्रियेमुळे विकासकाचे आठवडे यशस्वीरित्या वाचले आहे, ज्यामुळे कंपनीच्या सुरक्षिततेच्या धोक्यांना रिअल-टाइममध्ये प्रतिसाद देण्याची क्षमता बदलली आहे.

Advertisement

The Balanced View

Supporting view

Google ने अहवाल दिला आहे की नवीन AI-चालित ट्रायएज आणि फिक्सिंग पाइपलाइन हजारो बगचे जलद उपाय सक्षम करताना दरमहा शेकडो तास विकसकांच्या वेळेची बचत करत आहे.

Concerns & criticism

AI-चालित पॅचिंगचा निव्वळ वेग धोके निर्माण करतो, विशेषत: AI 'भ्रम' होण्याची शक्यता आहे जी कोट्यवधी वापरकर्त्यांसाठी तैनात केली जाते किंवा ते पॅच करण्यापूर्वी असुरक्षा शोधण्यासाठी आणि शस्त्रे बनवण्यासाठी विरोधक समान AI साधने वापरत असल्याची भीती.

What's next

वेगाने विकसित होत असलेल्या धोक्याच्या लँडस्केपमध्ये नेव्हिगेट करताना ब्राउझरची स्थिरता टिकवून ठेवण्याचे चालू आव्हान Google समोर आहे. कोट्यवधी अस्तित्वात असलेल्या वेब परस्परसंवादांविरुद्ध प्रत्येक निराकरणाची पूर्ण तपासणी केली जाईल हे सुनिश्चित करण्याच्या आवश्यकतेसह पॅचिंगच्या गतीमध्ये समतोल राखण्यासाठी कंपनी बहु-एजंट प्रणाली सुधारणे सुरू ठेवेल.

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement