TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By TechVaultHub ஊழியர்கள்

கூகுள் சமீபத்தில் 60 நாட்களில் குரோம் உலாவியில் உள்ள 1,072 பாதுகாப்பு பாதிப்புகளைக் கண்டறிந்து சரி செய்ய AI-உந்துதல் முகவர் கட்டமைப்பைப் பயன்படுத்தியது. இந்த மாற்றம், உலகின் மிகவும் பரவலாகப் பயன்படுத்தப்படும் பயன்பாடுகளில் ஒன்றான தானியங்கு, உயர் அளவிலான மென்பொருள் பாதுகாப்பை நோக்கிய குறிப்பிடத்தக்க நகர்வைக் குறிக்கிறது.

மொத்த பிழைகள் இணைக்கப்பட்டன
1,072 பாதிப்புகள்
காலக்கெடு
60 நாட்கள் (மைல்கற்கள் 149 மற்றும் 150)
முக்கிய தொழில்நுட்பம்
ஜெமினி அடிப்படையிலான ஏஜென்டிக் சேணம்
வரலாற்று சாதனை
2013 முதல் செயல்படும் சாண்ட்பாக்ஸ் தப்பிக்கும் குறைபாட்டைக் கண்டறிந்தது
சரிபார்ப்பு
ஒற்றை மூல அறிக்கை — இன்னும் சுயாதீனமாக உறுதிப்படுத்தப்படவில்லை
Advertisement
1

தானியங்கு பாதுகாப்பின் அளவு

73% உலகளாவிய சந்தைப் பங்கு மற்றும் 3.5 பில்லியன் செயலில் உள்ள பயனர்களைக் கருத்தில் கொண்டு, Google Chrome ஐப் பாதுகாப்பதில் உள்ள சவால் மிகப்பெரியது. வரலாற்று ரீதியாக, Google பாதுகாப்பு வெளியீடுகளை மாதாந்திர மைல்கற்களில் நிர்வகித்தது, பொதுவாக ஒரு சுழற்சிக்கு 40 முதல் 50 பாதிப்புகளை நிவர்த்தி செய்கிறது. இருப்பினும், சமீபத்தில் அறிமுகப்படுத்தப்பட்ட ஜெமினி அடிப்படையிலான ஏஜென்டிக் சேணம் இந்த பாதையை அடிப்படையில் மாற்றியுள்ளது. மைல்கற்கள் 149 மற்றும் 150 இன் போது, ​​நிறுவனம் 1,072 பாதிப்புகளை வெற்றிகரமாக நிவர்த்தி செய்தது—முந்தைய 23 மைல்கற்களில் இணைக்கப்பட்ட பாதுகாப்பு குறைபாடுகளின் மொத்த எண்ணிக்கையை விட அதிகமாகும். பரிகாரத் திறனில் இந்த பாரிய ஸ்பைக் என்பது ஒரு கூடுதல் முன்னேற்றம் மட்டுமல்ல; இது மனிதனை மையமாகக் கொண்ட பிழை கண்டுபிடிப்பிலிருந்து உயர்-வேக இயந்திரத்தால் இயக்கப்படும் அணுகுமுறைக்கு மாறுவதைக் குறிக்கிறது, இது உலகின் வயது வந்தோரில் பாதிக்கும் மேற்பட்டவர்களுக்கு இணையத்திற்கான முதன்மை நுழைவாயிலாகச் செயல்படும் பயன்பாட்டின் ஒருமைப்பாட்டைப் பேணுவதற்கு அவசியமானது.

2

ஃபஸிங் முதல் ஏஜென்டிக் டிஸ்கவரி வரை

கூகுளின் பாதுகாப்பு உத்தி கடந்த மூன்று ஆண்டுகளில் கணிசமாக வளர்ந்துள்ளது. நிறுவனம் முன்பு AI-ஐ fuzzing-க்காகப் பயன்படுத்தியிருந்தபோது—அதிக அளவிலான சீரற்ற உள்ளீட்டைக் கொண்ட மென்பொருளைச் சோதிக்கும் முறை—இது இப்போது அதிநவீன முகவர் பணிப்பாய்வுகளை நோக்கி நகர்ந்துள்ளது. 2025 வாக்கில், Chrome குழு, ப்ராஜெக்ட் ஜீரோ மற்றும் டீப் மைண்ட் ஆகியவற்றுக்கு இடையேயான ஒத்துழைப்பு 'பிக் ஸ்லீப்பை' அளித்தது, இது குறிப்பாக V8 ஜாவாஸ்கிரிப்ட் இன்ஜின் மற்றும் கிராபிக்ஸ் ஸ்டேக்கிற்குள் பாதிப்புகளைக் கண்டறிய வடிவமைக்கப்பட்ட AI ஆகும். 2026 வாக்கில், இது ஜெமினியை அடிப்படையாகக் கொண்ட ஒரு விரிவான முகவர் அமைப்பாக முன்னேறியது. எளிமையான முறை பொருத்தம் போலல்லாமல், இந்த அமைப்பு சிக்கலான காட்சிகளை உருவகப்படுத்துகிறது மற்றும் கிராண்ட்மாஸ்டர் ஒரு சதுரங்க விளையாட்டை பகுப்பாய்வு செய்வது போல, ஆயிரக்கணக்கான நகர்வுகளை முன்னெடுத்துச் செல்லும் பாதுகாப்பு தோல்விகளை முன்னறிவிக்கிறது. இந்தத் திறன், ஒரு தசாப்தத்திற்கும் மேலாக மனிதனைக் கண்டறிதல் மற்றும் நிலையான சோதனைத் தொகுப்புகளைத் தவிர்த்து, தற்போதைய AI பகுப்பாய்வின் ஆழமான ஆழத்தை விளக்கி, நீண்டகால சாண்ட்பாக்ஸ் தப்பிக்கும் பாதிப்பைக் கண்டறிய வழிவகுத்தது.

3

டிரேஜ் செயல்முறையை நெறிப்படுத்துதல்

கண்டுபிடிப்புக்கு அப்பால், சாத்தியமான சிக்கல்களின் பாரிய அளவைக் கையாள கூகுள் அதன் உள் சோதனைச் செயல்பாடுகளை மாற்றியமைத்துள்ளது. மனித புலனாய்வாளர்களுக்கான நிர்வாக சுமைகளை அகற்றுவதற்காக வடிவமைக்கப்பட்ட நான்கு-நிலை AI பைப்லைனை நிறுவனம் செயல்படுத்தியது. நிலை 1 இல், போலி அறிக்கைகள் அல்லது பாதுகாப்பு அல்லாத சிக்கல்கள் போன்ற 'சத்தத்தை' AI வடிகட்டுகிறது. நிலை 2 ஆனது சிறப்பு மெய்நிகர் சூழல்களில் பிழைகளை மீண்டும் உருவாக்கி, அத்தியாவசிய அடுக்கு தடயங்களுடன் அவற்றை ஆவணப்படுத்துவதை உள்ளடக்கியது. நிலை 3 ஆனது, மெட்டாடேட்டாவுடன் அறிக்கைகளை மேம்படுத்துவதைப் பார்க்கிறது-அடிப்படையில் ஒரு விரிவான வழக்குக் கோப்பை உருவாக்குகிறது-நிலை 4-க்கு முன், அது தீர்மானத்தின் உரிமையை எடுப்பதற்கு மிகவும் பொருத்தமான மனித நிபுணரை அடையாளம் காட்டுகிறது. இந்த பணிப்பாய்வு மாதத்திற்கு நூற்றுக்கணக்கான மணிநேர டெவலப்பர் நேரத்தை மிச்சப்படுத்துகிறது என்று கூகுள் மதிப்பிடுகிறது, இது மனித பொறியாளர்கள் மீண்டும் மீண்டும் நிருவாகப் பணிகளைக் காட்டிலும் சிக்கலான விசாரணையில் கவனம் செலுத்த அனுமதிக்கிறது.

4

மல்டி-ஏஜென்ட் ஃபிக்சிங் பணிப்பாய்வு

நவீன மென்பொருள் மேம்பாட்டின் வேகத்தைத் தக்கவைக்க, கூகிள் ஒரு மல்டி-ஏஜென்ட் அமைப்பை குறிப்பாக பேட்ச் செயல்முறைக்கு செயல்படுத்தியது. ஒரு பாதிப்பு கண்டறியப்பட்டவுடன், ஒரு 'நிர்ணயிப்பதற்கான முகவர்' பல்வேறு வேட்பாளர் இணைப்புகளை முன்மொழிகிறார். ஒரு இரண்டாம் நிலை 'விமர்சன முகவர்' இந்த தீர்வுகளை மதிப்பீடு செய்து, குறியீட்டின் தரம், நடை வழிகாட்டுதல்களைப் பின்பற்றுதல் மற்றும் செயல்பாட்டு ஒருமைப்பாடு ஆகியவற்றைச் சரிபார்க்கிறது. இந்த செயல்முறை ஒரு பாரம்பரிய சக மதிப்பாய்வு சுழற்சியை பிரதிபலிக்கிறது, ஆனால் கணிசமாக அதிக வேகத்தில் செயல்படுகிறது. இறுதியாக, சோதனை எழுதும் முகவர்களின் படையானது Chrome ஆல் ஆதரிக்கப்படும் அனைத்து தளங்களிலும் சரிபார்ப்பு சோதனைகளை உருவாக்கி செயல்படுத்துகிறது. இந்த நிலைகளை தானாக மீண்டும் செய்வதன் மூலம், ஒரு மனித டெவலப்பர் குறியீட்டை மதிப்பாய்வு செய்வதற்கு முன், சாத்தியமான முரண்பாடுகள் அல்லது பிழைகளை கணினி கண்டறிந்து சரிசெய்கிறது. இந்த ஒருங்கிணைக்கப்பட்ட செயல்முறையானது வாரக்கணக்கான டெவலப்பர் உழைப்பை வெற்றிகரமாகச் சேமித்து, நிகழ்நேரத்தில் பாதுகாப்பு அச்சுறுத்தல்களுக்கு பதிலளிக்கும் நிறுவனத்தின் திறனை மாற்றியமைத்ததாக கூகுள் கூறுகிறது.

Advertisement

The Balanced View

Supporting view

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Concerns & criticism

AI-உந்துதல் பேட்ச்சிங்கின் சுத்த வேகம் அபாயங்களை உருவாக்குகிறது, குறிப்பாக AI 'மாயத்தோற்றம்' செய்யும் சாத்தியக்கூறுகள் பில்லியன் கணக்கான பயனர்களுக்குப் பயன்படுத்தப்படும், அல்லது எதிரிகள் இதேபோன்ற AI கருவிகளைப் பயன்படுத்தி பாதிப்புகளைக் கண்டறிந்து ஆயுதமாக்குகிறார்கள் என்ற அச்சம்.

What's next

வேகமாக வளர்ந்து வரும் அச்சுறுத்தல் நிலப்பரப்பில் செல்லும்போது உலாவியின் நிலைத்தன்மையை பராமரிப்பதில் Google தொடர்ந்து சவாலை எதிர்கொள்கிறது. தற்போதுள்ள பில்லியன் கணக்கான இணைய தொடர்புகளுக்கு எதிராக ஒவ்வொரு திருத்தமும் முழுமையாக சரிபார்க்கப்படுவதை உறுதிசெய்வதன் அவசியத்துடன், பேட்ச் செய்யும் வேகத்தை சமநிலைப்படுத்த நிறுவனம் அதன் மல்டி-ஏஜென்ட் அமைப்பைத் தொடர்ந்து மேம்படுத்தும்.

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement