Skip to content

Google parandas Chrome 149 ja 150 versioonis tehisintellekti abiga 1072 turvaauku

Lühidalt: Tehisintellektil põhinevad süsteemid on hüppeliselt kiirendanud ja mahustanud Google’i turvaparanduste tegemist, ühtlasi soovitakse lühendada aega paranduse valmimise ja kasutajateni jõudmise vahel.

Google parandas Chrome’i versioonides 149 ja 150 kokku 1072 turvaauku — rohkem kui eelmises 23 versioonis kokku. Keelemudeleid kasutatakse praktiliselt igas haavatavuste haldamise protsessi etapis, alates turvanõrkuste tuvastamisest kuni testide koostamiseni.

Google kasutab keelemudeleid nüüdseks praktiliselt igas turvatöö etapis: haavatavuste leidmisel, teatatud vigade taasesitamisel, tõsiduse hindamisel, arendajatele määramisel, paranduste ettepanekute koostamisel ning nendega seotud testide kirjutamisel. Alates 2023. aastast kasutab Google fuzzing-tehnikaid, mida keelemudelid on täiustanud. Koostöös turvameeskonnaga Project Zero valmis süsteem Naptime, hiljem koos Google DeepMindiga tehisintellektiagent Big Sleep, mis leidis haavatavusi JavaScripti mootoris V8 ja graafikakomponentides. 2026. aasta alguses ehitas Google Geminil põhineva agendi, mis otsib süstemaatiliselt kogu Chrome’i lähtekoodist haavatavusi ja peaks vähendama valehäireid.

Üks sel viisil avastatud turvaauk oli üle 13 aasta vana turvapiirangust väljumise (sandbox escape) võimalus. Google rõhutab, et tehisintellektil põhinevad meetodid ei asenda traditsioonilisi fuzzing-vahendeid, vaid täiendavad neid. Samal ajal kasvas märkimisväärselt Chrome’i turvapreemiate programmi (Vulnerability Reward Program) kaudu laekunud teadete arv: 2026. aasta märtsiks laekus rohkem teateid kui kogu 2025. aasta jooksul kokku. Google kohandas programmi, et prioriseerida sihipäraselt neid teateid, mis lähevad kaugemale automatiseeritult leitud turvaaukudest. Laekuvate teadete esmakontroll — rämpsposti ja duplikaatide filtreerimine, tõendite taasesitamine, tõsiduse hindamine — toimub nüüdseks suures osas automatiseeritult. Google’i andmetel hoiab see kuus kokku mitusada arendajate töötundi. Mais tõkestasid süsteemid üle 20 haavatavuse, sealhulgas ühe kriitilise, jõudmise tootmiskoodi.

Et vähendada aega, mida ründajad saavad ära kasutada pärast avaldatud lähtekoodi muudatuste analüüsimist, töötab Google paranduse valmimise ja kasutajateni jõudmise vahelise aja lühendamise nimel. Chrome liigub kahenädalase põhiversioonide tsükli peale koos iganädalaste turvauuendustega ning katsetab isegi kahte turvauuendust nädalas. Lisaks arendab Google dünaamilist paikamist, mis peaks tulevikus võimaldama uuenduste rakendamist ilma brauserit taaskäivitamata. Alates Chrome 150-st saab brauser macOS-is juba automaatselt taaskäivituda, et rakendada ootel olev uuendus, kui see töötab taustal ilma avatud akendeta.


Allikas: www.it-daily.net · Avaldatud 1. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: