Inteligența artificială a depășit limita de a fi o promisiune și a devenit forța motrice din spatele securității în cel mai popular browser din lume. Google a anunțat că, în luna iunie, Chrome a corectat 1.072 de vulnerabilități de securitate în versiunile 149 și 150 , o cifră care depășește numărul total de corecții aplicate în cele 23 de versiuni anterioare combinate. Această etapă importantă nu este o coincidență: compania atribuie saltul unui sistem de agent AI bazat pe Gemini, care a transformat modul în care vulnerabilitățile sunt găsite, clasificate și reparate.
Echipa de securitate Chrome folosește învățarea automată de ani de zile, dar apariția modelelor lingvistice la scară largă (LLM) le-a permis să automatizeze procese care anterior necesitau sute de ore de muncă manuală . Conform datelor proprii ale Google, numai în luna mai au împiedicat peste 20 de vulnerabilități să ajungă în producție, inclusiv o eroare critică care era deja exploatată . Această veste a fost relatată de mai multe instituții media, care sunt de acord că inteligența artificială redefinește securitatea cibernetică la scară industrială.
Un record fără precedent în corecții

Numerele vorbesc de la sine. Versiunile 149 și 150 de Chrome, lansate în iunie, includ 1.072 de corecții de securitate, în timp ce cele 23 de versiuni anterioare au totalizat 1.036. Aceasta înseamnă că într-o singură lună au fost corectate mai multe vulnerabilități decât în precedenții doi ani . Raportul tehnic publicat de Google detaliază faptul că managerii de vulnerabilități la scară largă (LLM) deblochează capacități fără precedent pentru descoperirea automată a vulnerabilităților, împingând limitele expertizei umane. Compania subliniază că această abordare nu înlocuiește metodele tradiționale, ci le completează, permițând o acoperire mult mai largă a codului sursă.
Programul de recompense pentru vulnerabilități (VRP) a resimțit și el impactul. Până în martie 2026, Google primise deja mai multe rapoarte decât în tot anul 2025, ceea ce i-a obligat să modifice termenii programului pentru a prioritiza descoperirile care oferă ceva diferit de ceea ce detectează deja instrumentele automate. Inteligența artificială filtrează spamul, reproduce dovezile de concept și atribuie niveluri de severitate , economisind dezvoltatorilor sute de ore de muncă în fiecare lună.
Agentul de inteligență artificială care a descoperit o eroare veche de 13 ani
Una dintre cele mai frapante descoperiri ale noului sistem a fost descoperirea unei erori de tip sandbox, ascunsă în codul Chrome timp de peste 13 ani. Catalogată ca CVE-2026-3545, cu un scor CVSS de 9.8 (critic), această defecțiune ar fi permis unui renderer compromis să păcălească browserul pentru a citi fișierele locale de pe computer. Agentul bazat pe Gemini, creat la începutul anului 2026, a fost responsabil pentru detectarea acesteia prin analizarea codului sursă complet al Chrome la un nivel de detaliu pe care echipele umane nu îl pot menține în mod sustenabil.
Google explică faptul că sistemul combină mai mulți agenți specializați: unii scanează baza de cod în căutarea unor modele semantice, alții validează dacă vulnerabilitatea este reală, iar alții generează patch-uri candidate. Revizuirea umană rămâne obligatorie înainte de aplicarea oricăror modificări , dar inteligența artificială accelerează considerabil procesul. Doug Turner, director de inginerie la Chrome, a declarat că programele de dezvoltare personală (LLM) au schimbat fundamental economia securității cibernetice, transformând descoperirea vulnerabilităților într-o operațiune automatizată, la scară industrială.
Cum funcționează sistemul de agenți Gemini

Sistemul Google nu este un model unic, ci mai degrabă o orchestrare de agenți care lucrează într-un lanț. Agenții de detectare scanează codul Chrome pentru modele care ar putea indica vulnerabilități, folosind înțelegerea semantică a codului, nu doar modele de text. Agenții de validare confirmă apoi dacă descoperirea este reală sau un fals pozitiv. Odată confirmată, agenții de remediere generează mai multe corecții potențiale , în timp ce agenții de evaluare a corecțiilor le compară cu regulile și convențiile de stil ale proiectului Chromium.
Întregul proces rulează pe cod stocat pe mașini blocate, fără acces general la internet, pentru a atenua riscurile. Google a integrat, de asemenea, instrumente de inteligență artificială în sistemul său de integrare continuă (CI), care rulează la fiecare 24 de ore la toate nivelurile de compilare. Acest lucru permite detectarea proactivă a defectelor de securitate înainte ca acestea să ajungă în producție . Compania afirmă că modelele generează deja propuneri de remediere pentru majoritatea vulnerabilităților procesate, susținute de faptul că Chrome instalează un model de inteligență artificială de 4 GB pentru a optimiza sarcinile locale.
Automatizarea procesului de aplicare a patch-urilor

Inteligența artificială nu numai că găsește vulnerabilități, ci participă și la întregul ciclu de viață al vulnerabilităților. De la detectare la generarea de patch-uri, inclusiv clasificarea rapoartelor și atribuirea sarcinilor, sistemul filtrează spamul și duplicatele, reproduce testele de proof-of-concept, atribuie niveluri de severitate și direcționează fiecare raport către echipa responsabilă . Google estimează că acest proces economisește dezvoltatorilor săi sute de ore de muncă în fiecare lună.
Odată ce un patch este gata, acesta este integrat direct din depozitul principal în ramura stabilă activă a Chrome, care este monitorizată continuu pentru a preveni noi vulnerabilități. De asemenea, compania a început să automatizeze generarea de note de lansare și descrieri CVE , eliminând blocajele manuale. În luna mai, acest sistem a împiedicat peste 20 de vulnerabilități să ajungă în producție, inclusiv una clasificată drept critică.
Actualizări mai rapide și corecții dinamice

Găsirea și remedierea unei vulnerabilități nu protejează imediat utilizatorii. Odată ce modificarea apare în codul open source, un atacator o poate studia înainte ca patch-ul să ajungă la toate computerele. Pentru a reduce această fereastră de expunere, Google Chrome își schimbă ritmul și se actualizează la fiecare două săptămâni cu actualizări de securitate săptămânale și testează deja lansarea a două actualizări de securitate pe săptămână. În plus, lucrează la un sistem dinamic de aplicare a patch-urilor care ar permite aplicarea actualizărilor fără a fi nevoie să reporniți browserul.
Începând cu Chrome 150, browserul poate reporni automat pe macOS pentru a instala o actualizare în așteptare atunci când rulează în fundal fără ferestre deschise. Obiectivul pe termen lung este de a menține Chrome actualizat continuu, combinând aplicarea de patch-uri dinamice, repornirile automate în perioadele de inactivitate și o restaurare îmbunătățită a sesiunii care previne pierderea filelor deschise. De asemenea, Google trece la limbaje de programare sigure pentru memorie, cum ar fi Rust, pentru a elimina clase întregi de vulnerabilități de securitate.
Compania a confirmat că echipa de securitate Chrome a început să utilizeze LLM în 2023, a colaborat cu DeepMind și Project Zero la instrumente precum Big Sleep, iar la începutul anului 2026 a creat agentul bazat pe Gemini care a revoluționat detectarea vulnerabilităților. Această tendință nu este specifică Google: Microsoft a remediat, de asemenea, un număr record de 570 de vulnerabilități în iunie datorită inteligenței artificiale , în timp ce Apple menține cifre similare cu anii precedenți, ceea ce sugerează că integrarea inteligenței artificiale în securitate face o diferență semnificativă.
Rata de descoperire a fost atât de mare încât echipa a început să lanseze patch-uri de securitate de două ori pe săptămână, o frecvență mai mare decât este obișnuit în industrie. Google estimează că clasificarea automată economisește sute de ore de muncă pe lună , deși recunoaște că această măsurătoare nu este precisă. Compania subliniază că oamenii rămân implicați: patch-urile generate de inteligența artificială sunt trimise dezvoltatorilor pentru revizuire și aprobare finală, iar sistemul nu îmbină automat patch-urile.
Descoperirea defecțiunii vechi de 13 ani demonstrează potențialul inteligenței artificiale de a găsi probleme pe care metodele tradiționale le ratează. Google intenționează să continue să utilizeze inteligența artificială pentru a preveni noi erori , identificându-le și eliminându-le cât mai aproape de momentul trimiterii codului. De asemenea, compania neutralizează problemele din arborele de vulnerabilități care ar putea afecta codul considerat sigur în mod izolat, o strategie de prevenire a înlănțuirii vulnerabilităților.
Pentru utilizatori, recomandarea practică rămâne aceeași: Chrome își descarcă automat actualizările, dar trebuie totuși repornit pentru a aplica majoritatea lor. Este recomandabil să țineți cont de notificarea de actualizare și să închideți și să redeschideți browserul atunci când este cazul. Securitatea Chrome a făcut un salt semnificativ înainte datorită inteligenței artificiale , dar vigilența constantă este încă necesară într-un ecosistem în care atacatorii pot folosi aceeași tehnologie pentru a găsi vulnerabilități.

