TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By Kakitangan TechVaultHub

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
1,072 kelemahan
Jangka masa
60 hari (Pencapaian 149 dan 150)
Teknologi Utama
Abah-abah agen berasaskan Gemini
Pencapaian Sejarah
Menemui kecacatan pelarian kotak pasir yang aktif sejak 2013
Pengesahan
Laporan sumber tunggal — belum disahkan secara bebas
Advertisement
1

Skala Keselamatan Automatik

Cabaran untuk mendapatkan Google Chrome adalah monumental, memandangkan 73% bahagian pasaran globalnya dan 3.5 bilion pengguna aktif. Dari segi sejarah, Google menguruskan keluaran keselamatan dalam pencapaian bulanan, biasanya menangani 40 hingga 50 kelemahan setiap kitaran. Walau bagaimanapun, pengenalan abah-abah agen berasaskan Gemini baru-baru ini telah mengubah trajektori ini secara asasnya. Semasa peristiwa penting 149 dan 150, syarikat itu berjaya menangani 1,072 kelemahan—jumlah yang melebihi jumlah bilangan kecacatan keselamatan yang ditambal merentas 23 peristiwa penting sebelumnya yang digabungkan. Lonjakan besar dalam keupayaan pemulihan ini bukan sekadar peningkatan tambahan; ia menandakan peralihan daripada penemuan pepijat berpusatkan manusia kepada pendekatan dipacu mesin berkelajuan tinggi, penting untuk mengekalkan integriti aplikasi yang berfungsi sebagai pintu masuk utama ke internet untuk lebih separuh populasi dewasa di dunia.

2

Daripada Fuzzing kepada Penemuan Agentik

Strategi keselamatan Google telah berkembang dengan ketara sepanjang tiga tahun yang lalu. Walaupun syarikat itu sebelum ini menggunakan AI untuk fuzzing—kaedah menguji perisian dengan sejumlah besar input rawak—kini telah bergerak ke arah aliran kerja agen yang canggih. Menjelang 2025, kerjasama antara pasukan Chrome, Project Zero dan DeepMind menghasilkan 'Big Sleep,' AI yang direka khusus untuk penemuan kerentanan dalam enjin JavaScript dan timbunan grafik V8. Menjelang 2026, ini berkembang menjadi abah-abah ejen komprehensif berdasarkan Gemini. Tidak seperti padanan corak mudah, sistem ini mensimulasikan senario yang kompleks dan meramalkan potensi kegagalan keselamatan beribu-ribu langkah ke hadapan, sama seperti seorang grandmaster yang menganalisis permainan catur. Keupayaan ini membawa kepada penemuan kerentanan melarikan diri kotak pasir lama yang telah mengelak pengesanan manusia dan suite ujian standard selama lebih sedekad, menggambarkan kedalaman mendalam analisis AI semasa.

3

Memperkemaskan Proses Triage

Di luar penemuan, Google telah merombak operasi triage dalamannya untuk mengendalikan jumlah besar isu berpotensi. Syarikat itu melaksanakan saluran paip AI empat peringkat yang direka untuk menghapuskan beban pentadbiran untuk penyiasat manusia. Dalam Peringkat 1, AI menapis 'bunyi' seperti laporan pendua atau isu bukan keselamatan. Peringkat 2 melibatkan AI mencipta semula pepijat dalam persekitaran maya khusus, mendokumentasikannya dengan jejak tindanan yang penting. Peringkat 3 melihat sistem memperkayakan laporan dengan metadata—pada asasnya membina fail kes yang komprehensif—sebelum Peringkat 4, di mana ia mengenal pasti pakar manusia yang paling sesuai untuk mengambil pemilikan resolusi tersebut. Google menganggarkan bahawa aliran kerja ini menjimatkan beratus-ratus jam masa pembangun setiap bulan, membolehkan jurutera manusia menumpukan pada penyiasatan yang kompleks dan bukannya tugas pentadbiran yang berulang.

4

Aliran Kerja Pembetulan Berbilang Ejen

Untuk mengekalkan kadar pembangunan perisian moden, Google melaksanakan sistem berbilang ejen khusus untuk proses penampalan. Sebaik sahaja kelemahan dikenal pasti, 'ejen pembaikan' mencadangkan pelbagai tampung calon. 'Ejen pengkritik' sekunder kemudian menilai penyelesaian ini, menyemaknya untuk kualiti kod, pematuhan kepada garis panduan gaya dan integriti fungsi. Proses ini mencerminkan kitaran peer-review tradisional tetapi beroperasi pada kelajuan yang jauh lebih tinggi. Akhir sekali, sekumpulan ejen penulisan ujian membina dan melaksanakan ujian pengesahan merentas semua platform yang disokong oleh Chrome. Dengan mengulangi peringkat ini secara automatik, sistem mengenal pasti dan membetulkan kemungkinan konflik atau ralat sebelum pembangun manusia menyemak kod tersebut. Google mendakwa proses bersepadu ini telah berjaya menjimatkan minggu buruh pembangun, mengubah keupayaan syarikat untuk bertindak balas terhadap ancaman keselamatan dalam masa nyata.

Advertisement

The Balanced View

Supporting view

Google melaporkan bahawa saluran paip pembetulan dan triage dipacu AI baharu menjimatkan beratus-ratus jam masa pembangun setiap bulan sambil mendayakan pemulihan pantas bagi ribuan pepijat.

Concerns & criticism

Kelajuan tampalan dipacu AI menimbulkan risiko, khususnya kemungkinan AI 'halusinasi' pembetulan yang digunakan kepada berbilion-bilion pengguna, atau ketakutan bahawa musuh menggunakan alat AI yang serupa untuk menemui dan menggunakan kelemahan sebelum ia ditampal.

What's next

Google menghadapi cabaran berterusan untuk mengekalkan kestabilan penyemak imbas sambil menavigasi landskap ancaman yang berkembang pesat. Syarikat itu berkemungkinan akan terus memperhalusi sistem berbilang ejennya untuk mengimbangi kelajuan tampalan dengan keperluan memastikan setiap pembaikan disemak secara menyeluruh terhadap berbilion-bilion interaksi web sedia ada.

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement