Google spune că AI-ul a ajutat Chrome să repare peste 1.000 de vulnerabilități. Record în ultimele două versiuni

Google spune că AI-ul a ajutat Chrome să repare peste 1.000 de vulnerabilități. Record în ultimele două versiuni
AI-ul a dat o mână de ajutor Google / Foto: Profimedia

Inteligența artificială începe să joace un rol tot mai important în dezvoltarea și securizarea browserului Google Chrome. Compania susține că integrarea modelelor AI în procesul de identificare și remediere a vulnerabilităților a dus la un rezultat fără precedent: peste 1.000 de probleme de securitate au fost rezolvate în doar două versiuni ale browserului.

Potrivit Google, versiunile Chrome 149 și Chrome 150 au inclus remedieri pentru 1.072 de vulnerabilități, un număr care depășește totalul problemelor de securitate corectate în precedentele 23 de versiuni majore ale browserului. Evoluția reflectă schimbările prin care trece procesul de dezvoltare al Chrome, unde inteligența artificială este folosită în aproape fiecare etapă a analizei și remedierii erorilor. scrie Bleeping Computer.

Inteligența artificială verifică fiecare etapă a procesului de securitate

Google explică faptul că modelele lingvistice de mari dimensiuni nu sunt folosite doar pentru a găsi vulnerabilități. AI contribuie și la reproducerea problemelor raportate, evaluarea nivelului de risc, distribuirea erorilor către dezvoltatori, generarea unor variante de remediere și chiar la crearea testelor necesare pentru verificarea soluțiilor.

Compania a început să experimenteze folosirea inteligenței artificiale în securitatea Chrome încă din 2023, când a integrat aceste tehnologii în sistemele de fuzzing, metoda automată prin care aplicațiile sunt testate cu volume uriașe de date pentru descoperirea unor comportamente neașteptate.

Ulterior, Google a dezvoltat proiecte precum Naptime și Big Sleep, în colaborare cu echipele DeepMind și Project Zero. Aceste sisteme au fost concepute pentru a identifica vulnerabilități complexe în componente esențiale ale browserului, inclusiv în motorul JavaScript V8 și în subsistemele grafice.

O vulnerabilitate ascunsă timp de 13 ani a fost descoperită cu ajutorul AI

Unul dintre cele mai importante rezultate obținute de noile sisteme AI a fost identificarea unei vulnerabilități care rămăsese nedetectată în codul Chrome timp de peste 13 ani.

Problema afecta mecanismul de izolare al browserului, cunoscut sub numele de sandbox. Dacă ar fi fost exploatată de atacatori, vulnerabilitatea ar fi permis ieșirea din mediul izolat și accesarea unor fișiere locale de pe calculatorul victimei.

Google încearcă acum să îmbunătățească și mai mult performanța acestor sisteme. Dezvoltatorii sunt încurajați să adauge fișiere speciale de documentație privind limitele de încredere și modelele de amenințare ale aplicațiilor, astfel încât AI să poată înțelege mai bine ce zone ale codului necesită o atenție suplimentară.

Compania subliniază însă că inteligența artificială nu înlocuiește metodele tradiționale de testare, ci le completează. Instrumentele clasice de analiză și testele automate continuă să fie folosite în paralel pentru identificarea vulnerabilităților complexe.

Google accelerează distribuirea actualizărilor de securitate

Creșterea vitezei cu care sunt descoperite problemele de securitate vine și cu o nouă provocare: actualizările trebuie să ajungă cât mai repede pe calculatoarele celor care folosesc Chrome.

După ce o remediere este publicată în codul sursă al browserului, atacatorii pot analiza modificările și pot încerca să deducă vulnerabilitatea înainte ca actualizarea să fie instalată pe scară largă. Pentru a reduce acest interval de risc, Google a trecut Chrome la un ciclu de lansare a versiunilor majore la fiecare două săptămâni, însoțit de actualizări de securitate săptămânale. Compania testează inclusiv posibilitatea de a publica două actualizări de securitate în aceeași săptămână atunci când situația o impune.

În paralel, Google dezvoltă un sistem de actualizare dinamică, care ar permite instalarea unor remedieri fără repornirea browserului. Un prim pas a fost făcut odată cu Chrome 150 pentru macOS, unde browserul se poate reporni automat în fundal pentru a aplica actualizările atunci când nu există ferestre deschise.