Компания Google подробно рассказала о масштабном внедрении искусственного интеллекта для обеспечения безопасности браузера Chrome. Использование ИИ-агентов на базе Gemini позволило кардинально ускорить процесс обнаружения, анализа и устранения уязвимостей.
Поиск уязвимостей и рекордные исправления

Благодаря интеграции ИИ-агентов, таких как Big Sleep и Gemini, команде удалось обнаружить сложные уязвимости, которые оставались незамеченными годами. В частности, был найден баг обхода «песочницы» (sandbox escape), существовавший в коде более 13 лет.
Рекордные релизы: В версиях Chrome 149 и 150 было устранено 1072 уязвимости — это больше, чем суммарно за предыдущие 23 релиза.
Проактивная защита: Автоматические ИИ-системы проверяют новые изменения в коде каждые 24 часа, блокируя десятки критических багов еще до их попадания в продакшн.
Динамические патчи без перезапуска
Google также работает над сокращением «патч-гапа» — времени между выходом исправления и его применением на устройстве пользователя. Для этого разрабатывается технология динамического патчинга (Dynamic Patching).
Она позволит обновлять фоновые процессы браузера (Renderer и GPU) «на лету» без необходимости полной перезагрузки Chrome. Кроме того, на macOS реализована функция авто-перезапуска браузера во время отсутствия активных окон.
Переход на язык Rust
Для системного устранения классов уязвимостей, связанных с работой с памятью, Google постепенно переводит критические компоненты Chrome с языка C++ на безопасный Rust. Это позволит исключить утечки памяти и ошибки Use-After-Free на архитектурном уровне.



