Chrome-ის უსაფრთხოების ახალი რეალობა: AI-ის მიერ აღმოჩენილი ხარვეზები და კვირაში ორჯერადი განახლებები

Google-ის Chrome ბრაუზერი უსაფრთხოების განახლებების ტემპს მკვეთრად ზრდის. თუ ადრე განახლებები ექვს კვირაში ერთხელ ხდებოდა, დღეს AI-ის მიერ მართული დაუცველობების აღმოჩენის პროცესმა ეს ციკლი რადიკალურად შეცვალა. ივნისში Chrome-ის გუნდმა 1 072 უსაფრთხოების ხარვეზი აღმოფხვრა, რაც წინა 23 რელიზის ჯამურ მაჩვენებელს აღემატება.

Chrome-ის ვიცე-პრეზიდენტის, პარის ტაბრიზის თქმით, წლევანდელი წელი გარდამტეხია როგორც თავდასხმის, ისე დაცვის კუთხით. კომპანია უკვე ცდის უსაფრთხოების პატჩების კვირაში ორჯერ გამოშვების რეჟიმს. ეს პროცესი ეფუძნება მანქანურ სწავლებას, რომელიც Chromium-ის კოდის ისტორიასა და წარსულში დაფიქსირებულ ყველა CVE-ს (Common Vulnerabilities and Exposures) აანალიზებს.

ინჟინერიის დირექტორი დაგ ტერნერი აღნიშნავს, რომ AI მოდელები კოდის თითოეულ ცვლილებასა და მის მიზეზს იმახსოვრებენ, რაც საშუალებას აძლევს მათ, აღმოაჩინონ სისუსტეები ისეთ ფუნქციებშიც კი, რომლებიც აქტიურ განვითარებაში აღარ არის. თუმცა, მხოლოდ პატჩებით შეზღუდვა საკმარისი არ არის: Chrome-ის გუნდი აქტიურად მუშაობს არქიტექტურულ ცვლილებებზე, მათ შორის C++ კოდის უფრო უსაფრთხო, „memory safe“ ენაზე, Rust-ზე გადატანაზე.

ექსპერტების აზრით, ეს „AI-ის მიერ გამოწვეული ბაგების ბუმი“ დროებითია და საბოლოოდ ახალი წონასწორობა დამყარდება, თუმცა პროგრამული უზრუნველყოფის უსაფრთხოების მომავალი უკვე განუყოფლად არის დაკავშირებული AI-ის ინტეგრაციასთან დეველოპერულ პროცესებში.

წყარო: wired.com