TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By TechVaultHub సిబ్బంది

60 రోజుల వ్యవధిలో Chrome బ్రౌజర్‌లో 1,072 భద్రతా లోపాలను గుర్తించి, సరిచేయడానికి Google ఇటీవల AI-ఆధారిత ఏజెంట్ ఫ్రేమ్‌వర్క్‌ను ఉపయోగించింది. ఈ మార్పు ప్రపంచంలోని అత్యంత విస్తృతంగా ఉపయోగించే అప్లికేషన్‌లలో ఒకదానిలో ఆటోమేటెడ్, అధిక-స్థాయి సాఫ్ట్‌వేర్ భద్రత వైపు గణనీయమైన ఎత్తుగడను సూచిస్తుంది.

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
1,072 దుర్బలత్వాలు
కాలపరిమితి
60 రోజులు (మైలురాళ్లు 149 మరియు 150)
కీలక సాంకేతికత
జెమిని ఆధారిత ఏజెంట్ జీను
చారిత్రక విజయం
2013 నుండి యాక్టివ్‌గా ఉన్న శాండ్‌బాక్స్ ఎస్కేప్ లోపం కనుగొనబడింది
ధృవీకరణ
సింగిల్-సోర్స్ నివేదిక — ఇంకా స్వతంత్రంగా ధృవీకరించబడలేదు
Advertisement
1

ది స్కేల్ ఆఫ్ ఆటోమేటెడ్ సెక్యూరిటీ

73% గ్లోబల్ మార్కెట్ వాటా మరియు 3.5 బిలియన్ యాక్టివ్ యూజర్‌లను బట్టి గూగుల్ క్రోమ్‌ని భద్రపరచడం అనేది చాలా ముఖ్యమైన సవాలు. చారిత్రాత్మకంగా, Google నెలవారీ మైలురాళ్లలో భద్రతా విడుదలలను నిర్వహించింది, సాధారణంగా ఒక్కో చక్రానికి 40 నుండి 50 దుర్బలత్వాలను పరిష్కరిస్తుంది. అయితే, ఇటీవల ప్రవేశపెట్టిన జెమిని ఆధారిత ఏజెంట్ జీను ప్రాథమికంగా ఈ పథాన్ని మార్చింది. 149 మరియు 150 మైలురాళ్ల సమయంలో, కంపెనీ 1,072 దుర్బలత్వాలను విజయవంతంగా పరిష్కరించింది-ఇది మునుపటి 23 మైలురాళ్లలో కలిపిన మొత్తం భద్రతా లోపాల సంఖ్యను మించిపోయింది. నివారణ సామర్థ్యంలో ఈ భారీ స్పైక్ కేవలం పెరుగుతున్న మెరుగుదల కాదు; ఇది మానవ-కేంద్రీకృత బగ్ ఆవిష్కరణ నుండి అధిక-వేగం మెషీన్-ఆధారిత విధానానికి పరివర్తనను సూచిస్తుంది, ఇది ప్రపంచంలోని సగానికి పైగా వయోజన జనాభాకు ఇంటర్నెట్‌కు ప్రాథమిక గేట్‌వేగా పనిచేసే అప్లికేషన్ యొక్క సమగ్రతను కాపాడుకోవడానికి అవసరమైనది.

2

ఫజింగ్ నుండి ఏజెంట్ డిస్కవరీ వరకు

Google యొక్క భద్రతా వ్యూహం గత మూడు సంవత్సరాలలో గణనీయంగా అభివృద్ధి చెందింది. కంపెనీ ఇంతకుముందు AIని గజిబిజిగా ఉపయోగించుకుంది-ఇది భారీ మొత్తంలో యాదృచ్ఛిక ఇన్‌పుట్‌తో సాఫ్ట్‌వేర్‌ను పరీక్షించే పద్ధతి-ఇది ఇప్పుడు అధునాతన ఏజెంట్ వర్క్‌ఫ్లోల వైపుకు వెళ్లింది. 2025 నాటికి, Chrome బృందం, ప్రాజెక్ట్ జీరో మరియు డీప్‌మైండ్ మధ్య సహకారం 'బిగ్ స్లీప్'ని అందించింది, ఇది V8 జావాస్క్రిప్ట్ ఇంజిన్ మరియు గ్రాఫిక్స్ స్టాక్‌లో దుర్బలత్వాన్ని కనుగొనడం కోసం ప్రత్యేకంగా రూపొందించబడిన AI. 2026 నాటికి, ఇది జెమిని ఆధారిత సమగ్ర ఏజెంట్‌గా అభివృద్ధి చెందింది. సాధారణ నమూనా సరిపోలిక వలె కాకుండా, ఈ వ్యవస్థ సంక్లిష్టమైన దృశ్యాలను అనుకరిస్తుంది మరియు ఒక గ్రాండ్‌మాస్టర్ చెస్ గేమ్‌ను విశ్లేషించినట్లుగా, వేలకొద్దీ కదలికల సంభావ్య భద్రతా వైఫల్యాలను అంచనా వేస్తుంది. ఈ సామర్ధ్యం ఒక దశాబ్దం పాటు మానవ గుర్తింపు మరియు ప్రామాణిక పరీక్ష సూట్‌లను తప్పించుకున్న దీర్ఘకాలిక శాండ్‌బాక్స్ ఎస్కేప్ దుర్బలత్వం యొక్క ఆవిష్కరణకు దారితీసింది, ఇది ప్రస్తుత AI విశ్లేషణ యొక్క లోతైన లోతును వివరిస్తుంది.

3

ట్రయాజ్ ప్రక్రియను క్రమబద్ధీకరించడం

ఆవిష్కరణకు మించి, సంభావ్య సమస్యల యొక్క భారీ పరిమాణాన్ని నిర్వహించడానికి Google దాని అంతర్గత ట్రయాజ్ కార్యకలాపాలను సరిదిద్దింది. మానవ పరిశోధకులకు పరిపాలనా భారాలను తొలగించడానికి రూపొందించిన నాలుగు-దశల AI పైప్‌లైన్‌ను కంపెనీ అమలు చేసింది. స్టేజ్ 1లో, డూప్లికేట్ రిపోర్ట్‌లు లేదా నాన్-సెక్యూరిటీ సమస్యలు వంటి 'నాయిస్'ని AI ఫిల్టర్ చేస్తుంది. స్టేజ్ 2 అనేది ప్రత్యేక వర్చువల్ పరిసరాలలో బగ్‌లను పునఃసృష్టించడం, అవసరమైన స్టాక్ ట్రేస్‌లతో వాటిని డాక్యుమెంట్ చేయడం వంటివి చేస్తుంది. స్టేజ్ 3 మెటాడేటాతో రిపోర్ట్‌లను మెరుగుపరచడాన్ని చూస్తుంది-అత్యవసరంగా సమగ్ర కేసు ఫైల్‌ను రూపొందించడం-దశ 4కి ముందు, ఇది రిజల్యూషన్ యాజమాన్యాన్ని తీసుకోవడానికి అత్యంత సరైన మానవ నిపుణుడిని గుర్తిస్తుంది. ఈ వర్క్‌ఫ్లో నెలకు వందల గంటల డెవలపర్ సమయాన్ని ఆదా చేస్తుందని Google అంచనా వేసింది, తద్వారా మానవ ఇంజనీర్లు పునరావృతమయ్యే పరిపాలనా పనుల కంటే సంక్లిష్ట పరిశోధనపై దృష్టి సారిస్తారు.

4

మల్టీ-ఏజెంట్ ఫిక్సింగ్ వర్క్‌ఫ్లో

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Advertisement

The Balanced View

Supporting view

కొత్త AI-ఆధారిత ట్రయాజ్ మరియు ఫిక్సింగ్ పైప్‌లైన్ వేలకొద్దీ బగ్‌ల వేగవంతమైన పరిష్కారాన్ని ఎనేబుల్ చేస్తూ నెలకు వందల గంటల డెవలపర్ సమయాన్ని ఆదా చేస్తోందని Google నివేదిస్తుంది.

Concerns & criticism

AI-ఆధారిత ప్యాచింగ్ యొక్క పూర్తి వేగం రిస్క్‌లను సృష్టిస్తుంది, ప్రత్యేకించి AI 'భ్రాంతి' కలిగించే అవకాశం బిలియన్ల కొద్దీ వినియోగదారులకు అమలు చేయబడి ఉంటుంది, లేదా విరోధులు అటువంటి AI సాధనాలను ఉపయోగించి వాటి దుర్బలత్వాలను గుర్తించి ఆయుధంగా మార్చేస్తారేమోననే భయం.

What's next

వేగంగా అభివృద్ధి చెందుతున్న ముప్పు ల్యాండ్‌స్కేప్‌ను నావిగేట్ చేస్తున్నప్పుడు బ్రౌజర్ యొక్క స్థిరత్వాన్ని కొనసాగించే సవాలును Google ఎదుర్కొంటోంది. ఇప్పటికే ఉన్న బిలియన్ల కొద్దీ వెబ్ ఇంటరాక్షన్‌లకు వ్యతిరేకంగా ప్రతి పరిష్కారాన్ని క్షుణ్ణంగా పరిశీలించే ఆవశ్యకతతో ప్యాచింగ్ వేగాన్ని సమతుల్యం చేయడానికి కంపెనీ తన బహుళ-ఏజెంట్ సిస్టమ్‌ను మెరుగుపరచడాన్ని కొనసాగిస్తుంది.

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement