Iparág

A Google belső MI-eszközeivel rekordmennyiségű Chrome-sebezhetést javított júniusban

A főszereplő a Google és a Chrome böngésző fejlesztőcsapata, amely szerint belső mesterséges intelligencia eszközök segítségével júniusban aránytalanul sok sebezhetést foltoztak be.

A Google belső MI-eszközeivel rekordmennyiségű Chrome-sebezhetést javított júniusban

Google szerint belső fejlesztésű mesterséges intelligencia eszközei révén a cég júniusban több biztonsági hibát foltozott be a Chrome böngészőben, mint az elmúlt két év során összesen.

A vállalat csütörtöki közlése alapján a legutóbbi két Chrome-verzióban, amelyeket júniusban adtak ki (Chrome 149 és Chrome 150), összesen 1 072 biztonsági problémát javítottak. Ez több, mint a megelőző 23 kiadásban az elmúlt két évben javított 1 036 hiba együttes száma.

A Google a jelenség szemléltetésére egy grafikont tett közzé egy, a cég által publikált fehér könyvben, amelyben bemutatják, hogyan használják a mesterséges intelligenciát a hibák gyorsabb felfedezésére és javítására. A dokumentumban a vállalat a kiadásokat „milestone”-oknak nevezi; kontextusként megemlítik, hogy a Chrome 126 verziót 2024 júniusában adták ki.

Doug Turner, a Chrome mérnöki igazgatója a TechCrunchnak adott nyilatkozatában azt mondta, hogy a nagynyelvű modellek (LLM-ek) „alapjaiban változtatták meg a kiberbiztonság gazdaságát, a sérülékenységek felfedezését automatizált, ipari méretűvé tették.” Turner hozzátette: „Modellek, például a Gemini alkalmazásával előre javítunk sebezhetőségeket, megelőzve ellenfeleinket, és minden frissítéssel biztonságosabbá tesszük a Chrome-ot.”

A Google nem az egyetlen cég, amely hasonló tendenciát tapasztal. Hónap elején a Microsoft bejelentette, hogy havi javítócsomagja részeként (a köznyelvben „Patch Tuesday”) rekord, 570 biztonsági hibát foltozott be a termékvonalai között; a Microsoft ezt saját MI-használatának tulajdonította.

Ezzel szemben az Apple termékekben javított hibák száma nem mutat hasonló exponenciális növekedést: egy független számlálás szerint az Apple 2026-ban 482 hibát javított, ami nagyjából azon a pályán van, hogy megegyezzen vagy meghaladja a tavalyi javított hibák számát, és hozzávetőlegesen megfelel az Apple 2015-ben javított hibáinak számának.

A TechCrunch megkereste az Apple-t hozzászólásért, de nem kapott választ.

Miért számít ez

A Google eredményei egybevágnak azzal a korábbi figyelmeztetéssel, hogy az LLM-ek és más AI-eszközök drasztikusan megnövelik a felfedezhető sebezhetőségek számát, ami arra kényszeríti a védelmi oldalt, hogy szintén AI-t alkalmazzon a felderítés és javítás sebességének növelésére. A konkrét számok — 1 072 javítás két kiadásban szemben az előző 23 kiadás 1 036 javításával — jól mutatják az emelkedés mértékét.

A fejlemények kihatnak a szoftverfejlesztés és kiberbiztonság költségeire, a patch-elési gyakorlatokra és arra, hogyan mérik fel a vállalatok a fenyegetettségi kockázatokat a jövőben.