கூகுள் சமீபத்தில் 60 நாட்களில் குரோம் உலாவியில் உள்ள 1,072 பாதுகாப்பு பாதிப்புகளைக் கண்டறிந்து சரி செய்ய AI-உந்துதல் முகவர் கட்டமைப்பைப் பயன்படுத்தியது. இந்த மாற்றம், உலகின் மிகவும் பரவலாகப் பயன்படுத்தப்படும் பயன்பாடுகளில் ஒன்றான தானியங்கு, உயர் அளவிலான மென்பொருள் பாதுகாப்பை நோக்கிய குறிப்பிடத்தக்க நகர்வைக் குறிக்கிறது.
தானியங்கு பாதுகாப்பின் அளவு
73% உலகளாவிய சந்தைப் பங்கு மற்றும் 3.5 பில்லியன் செயலில் உள்ள பயனர்களைக் கருத்தில் கொண்டு, Google Chrome ஐப் பாதுகாப்பதில் உள்ள சவால் மிகப்பெரியது. வரலாற்று ரீதியாக, Google பாதுகாப்பு வெளியீடுகளை மாதாந்திர மைல்கற்களில் நிர்வகித்தது, பொதுவாக ஒரு சுழற்சிக்கு 40 முதல் 50 பாதிப்புகளை நிவர்த்தி செய்கிறது. இருப்பினும், சமீபத்தில் அறிமுகப்படுத்தப்பட்ட ஜெமினி அடிப்படையிலான ஏஜென்டிக் சேணம் இந்த பாதையை அடிப்படையில் மாற்றியுள்ளது. மைல்கற்கள் 149 மற்றும் 150 இன் போது, நிறுவனம் 1,072 பாதிப்புகளை வெற்றிகரமாக நிவர்த்தி செய்தது—முந்தைய 23 மைல்கற்களில் இணைக்கப்பட்ட பாதுகாப்பு குறைபாடுகளின் மொத்த எண்ணிக்கையை விட அதிகமாகும். பரிகாரத் திறனில் இந்த பாரிய ஸ்பைக் என்பது ஒரு கூடுதல் முன்னேற்றம் மட்டுமல்ல; இது மனிதனை மையமாகக் கொண்ட பிழை கண்டுபிடிப்பிலிருந்து உயர்-வேக இயந்திரத்தால் இயக்கப்படும் அணுகுமுறைக்கு மாறுவதைக் குறிக்கிறது, இது உலகின் வயது வந்தோரில் பாதிக்கும் மேற்பட்டவர்களுக்கு இணையத்திற்கான முதன்மை நுழைவாயிலாகச் செயல்படும் பயன்பாட்டின் ஒருமைப்பாட்டைப் பேணுவதற்கு அவசியமானது.
ஃபஸிங் முதல் ஏஜென்டிக் டிஸ்கவரி வரை
கூகுளின் பாதுகாப்பு உத்தி கடந்த மூன்று ஆண்டுகளில் கணிசமாக வளர்ந்துள்ளது. நிறுவனம் முன்பு AI-ஐ fuzzing-க்காகப் பயன்படுத்தியிருந்தபோது—அதிக அளவிலான சீரற்ற உள்ளீட்டைக் கொண்ட மென்பொருளைச் சோதிக்கும் முறை—இது இப்போது அதிநவீன முகவர் பணிப்பாய்வுகளை நோக்கி நகர்ந்துள்ளது. 2025 வாக்கில், Chrome குழு, ப்ராஜெக்ட் ஜீரோ மற்றும் டீப் மைண்ட் ஆகியவற்றுக்கு இடையேயான ஒத்துழைப்பு 'பிக் ஸ்லீப்பை' அளித்தது, இது குறிப்பாக V8 ஜாவாஸ்கிரிப்ட் இன்ஜின் மற்றும் கிராபிக்ஸ் ஸ்டேக்கிற்குள் பாதிப்புகளைக் கண்டறிய வடிவமைக்கப்பட்ட AI ஆகும். 2026 வாக்கில், இது ஜெமினியை அடிப்படையாகக் கொண்ட ஒரு விரிவான முகவர் அமைப்பாக முன்னேறியது. எளிமையான முறை பொருத்தம் போலல்லாமல், இந்த அமைப்பு சிக்கலான காட்சிகளை உருவகப்படுத்துகிறது மற்றும் கிராண்ட்மாஸ்டர் ஒரு சதுரங்க விளையாட்டை பகுப்பாய்வு செய்வது போல, ஆயிரக்கணக்கான நகர்வுகளை முன்னெடுத்துச் செல்லும் பாதுகாப்பு தோல்விகளை முன்னறிவிக்கிறது. இந்தத் திறன், ஒரு தசாப்தத்திற்கும் மேலாக மனிதனைக் கண்டறிதல் மற்றும் நிலையான சோதனைத் தொகுப்புகளைத் தவிர்த்து, தற்போதைய AI பகுப்பாய்வின் ஆழமான ஆழத்தை விளக்கி, நீண்டகால சாண்ட்பாக்ஸ் தப்பிக்கும் பாதிப்பைக் கண்டறிய வழிவகுத்தது.
டிரேஜ் செயல்முறையை நெறிப்படுத்துதல்
கண்டுபிடிப்புக்கு அப்பால், சாத்தியமான சிக்கல்களின் பாரிய அளவைக் கையாள கூகுள் அதன் உள் சோதனைச் செயல்பாடுகளை மாற்றியமைத்துள்ளது. மனித புலனாய்வாளர்களுக்கான நிர்வாக சுமைகளை அகற்றுவதற்காக வடிவமைக்கப்பட்ட நான்கு-நிலை AI பைப்லைனை நிறுவனம் செயல்படுத்தியது. நிலை 1 இல், போலி அறிக்கைகள் அல்லது பாதுகாப்பு அல்லாத சிக்கல்கள் போன்ற 'சத்தத்தை' AI வடிகட்டுகிறது. நிலை 2 ஆனது சிறப்பு மெய்நிகர் சூழல்களில் பிழைகளை மீண்டும் உருவாக்கி, அத்தியாவசிய அடுக்கு தடயங்களுடன் அவற்றை ஆவணப்படுத்துவதை உள்ளடக்கியது. நிலை 3 ஆனது, மெட்டாடேட்டாவுடன் அறிக்கைகளை மேம்படுத்துவதைப் பார்க்கிறது-அடிப்படையில் ஒரு விரிவான வழக்குக் கோப்பை உருவாக்குகிறது-நிலை 4-க்கு முன், அது தீர்மானத்தின் உரிமையை எடுப்பதற்கு மிகவும் பொருத்தமான மனித நிபுணரை அடையாளம் காட்டுகிறது. இந்த பணிப்பாய்வு மாதத்திற்கு நூற்றுக்கணக்கான மணிநேர டெவலப்பர் நேரத்தை மிச்சப்படுத்துகிறது என்று கூகுள் மதிப்பிடுகிறது, இது மனித பொறியாளர்கள் மீண்டும் மீண்டும் நிருவாகப் பணிகளைக் காட்டிலும் சிக்கலான விசாரணையில் கவனம் செலுத்த அனுமதிக்கிறது.
மல்டி-ஏஜென்ட் ஃபிக்சிங் பணிப்பாய்வு
நவீன மென்பொருள் மேம்பாட்டின் வேகத்தைத் தக்கவைக்க, கூகிள் ஒரு மல்டி-ஏஜென்ட் அமைப்பை குறிப்பாக பேட்ச் செயல்முறைக்கு செயல்படுத்தியது. ஒரு பாதிப்பு கண்டறியப்பட்டவுடன், ஒரு 'நிர்ணயிப்பதற்கான முகவர்' பல்வேறு வேட்பாளர் இணைப்புகளை முன்மொழிகிறார். ஒரு இரண்டாம் நிலை 'விமர்சன முகவர்' இந்த தீர்வுகளை மதிப்பீடு செய்து, குறியீட்டின் தரம், நடை வழிகாட்டுதல்களைப் பின்பற்றுதல் மற்றும் செயல்பாட்டு ஒருமைப்பாடு ஆகியவற்றைச் சரிபார்க்கிறது. இந்த செயல்முறை ஒரு பாரம்பரிய சக மதிப்பாய்வு சுழற்சியை பிரதிபலிக்கிறது, ஆனால் கணிசமாக அதிக வேகத்தில் செயல்படுகிறது. இறுதியாக, சோதனை எழுதும் முகவர்களின் படையானது Chrome ஆல் ஆதரிக்கப்படும் அனைத்து தளங்களிலும் சரிபார்ப்பு சோதனைகளை உருவாக்கி செயல்படுத்துகிறது. இந்த நிலைகளை தானாக மீண்டும் செய்வதன் மூலம், ஒரு மனித டெவலப்பர் குறியீட்டை மதிப்பாய்வு செய்வதற்கு முன், சாத்தியமான முரண்பாடுகள் அல்லது பிழைகளை கணினி கண்டறிந்து சரிசெய்கிறது. இந்த ஒருங்கிணைக்கப்பட்ட செயல்முறையானது வாரக்கணக்கான டெவலப்பர் உழைப்பை வெற்றிகரமாகச் சேமித்து, நிகழ்நேரத்தில் பாதுகாப்பு அச்சுறுத்தல்களுக்கு பதிலளிக்கும் நிறுவனத்தின் திறனை மாற்றியமைத்ததாக கூகுள் கூறுகிறது.
⚖ The Balanced View
Supporting view
Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
Concerns & criticism
AI-உந்துதல் பேட்ச்சிங்கின் சுத்த வேகம் அபாயங்களை உருவாக்குகிறது, குறிப்பாக AI 'மாயத்தோற்றம்' செய்யும் சாத்தியக்கூறுகள் பில்லியன் கணக்கான பயனர்களுக்குப் பயன்படுத்தப்படும், அல்லது எதிரிகள் இதேபோன்ற AI கருவிகளைப் பயன்படுத்தி பாதிப்புகளைக் கண்டறிந்து ஆயுதமாக்குகிறார்கள் என்ற அச்சம்.
→What's next
வேகமாக வளர்ந்து வரும் அச்சுறுத்தல் நிலப்பரப்பில் செல்லும்போது உலாவியின் நிலைத்தன்மையை பராமரிப்பதில் Google தொடர்ந்து சவாலை எதிர்கொள்கிறது. தற்போதுள்ள பில்லியன் கணக்கான இணைய தொடர்புகளுக்கு எதிராக ஒவ்வொரு திருத்தமும் முழுமையாக சரிபார்க்கப்படுவதை உறுதிசெய்வதன் அவசியத்துடன், பேட்ச் செய்யும் வேகத்தை சமநிலைப்படுத்த நிறுவனம் அதன் மல்டி-ஏஜென்ட் அமைப்பைத் தொடர்ந்து மேம்படுத்தும்.