Google Chrome láme bezpečnostné rekordy vďaka umelej inteligencii: za jeden mesiac opravených viac ako 1 000 chýb

  • Prehliadač Chrome opravil vo verziách 149 a 150 1 072 zraniteľností, čím prekročil celkový počet za predchádzajúce dva roky.
  • Agent založený na Gemini objavil únikový systém z pieskoviska, ktorý bol v kóde ukrytý 13 rokov.
  • Google automatizuje celý bezpečnostný cyklus pomocou umelej inteligencie: detekciu, klasifikáciu, generovanie záplat a kontrolu človekom.
  • Spoločnosť zrýchľuje aktualizácie pomocou týždenných záplat a testuje dynamický systém záplatovania bez reštartov.

Umelá inteligencia v prehliadači Google Chrome

Umelá inteligencia sa už nestala len sľubom a stala sa hnacou silou bezpečnosti v najpopulárnejšom prehliadači na svete. Spoločnosť Google oznámila, že v júni prehliadač Chrome opravil 1 072 bezpečnostných zraniteľností vo verziách 149 a 150 , čo je číslo, ktoré prevyšuje celkový počet opráv aplikovaných v predchádzajúcich 23 verziách dohromady. Tento míľnik nie je náhoda: spoločnosť pripisuje tento skok systému agentov umelej inteligencie založenému na platforme Gemini, ktorý zmenil spôsob, akým sa zraniteľnosti vyhľadávajú, klasifikujú a opravujú.

Bezpečnostný tím prehliadača Chrome používa strojové učenie už roky, ale príchod rozsiahlych jazykových modelov (LLM) im umožnil automatizovať procesy, ktoré predtým vyžadovali stovky hodín manuálnej práce . Podľa vlastných údajov spoločnosti Google len v máji zabránili viac ako 20 zraniteľnostiam dostať sa do produkčného prostredia vrátane kritickej chyby, ktorá už bola zneužívaná . Túto správu prinieslo viacero médií, ktoré sa zhodujú v tom, že umelá inteligencia nanovo definuje kybernetickú bezpečnosť v priemyselnom meradle.

Gemini v prehliadači Chrome pre Latinskú Ameriku
Súvisiaci článok:
Google integruje Gemini do prehliadača Chrome pre Latinskú Ameriku: umelá inteligencia, ktorá spôsobuje revolúciu v prehliadaní internetu

Bezprecedentný rekord v opravách

Umelá inteligencia v prehliadači Google Chrome

Čísla hovoria samy za seba. Verzie prehliadača Chrome 149 a 150, vydané v júni, obsahujú 1 072 bezpečnostných záplat, zatiaľ čo predchádzajúcich 23 verzií ich bolo spolu 1 036. To znamená, že za jediný mesiac bolo opravených viac zraniteľností ako za predchádzajúce dva roky . Technická správa zverejnená spoločnosťou Google uvádza, že rozsiahle správcovské nástroje na správu zraniteľností (LLM) odomykajú bezprecedentné možnosti automatizovaného objavovania zraniteľností a posúvajú hranice ľudskej odbornosti. Spoločnosť zdôrazňuje, že tento prístup nenahrádza tradičné metódy, ale skôr ich dopĺňa a umožňuje oveľa širšie pokrytie zdrojového kódu.

Dopad pocítil aj program Vulnerability Rewards Program (VRP). Do marca 2026 spoločnosť Google už dostala viac hlásení ako za celý rok 2025, čo ju prinútilo upraviť podmienky programu s cieľom uprednostniť zistenia, ktoré ponúkajú niečo iné ako to, čo už automatizované nástroje zisťujú. Umelá inteligencia filtruje spam, replikuje koncepty a priraďuje úrovne závažnosti , čím vývojárom mesačne ušetrí stovky hodín práce.

Integrácia Gemini v prehliadači Google Chrome
Súvisiaci článok:
Čo sa zmení s novou integráciou Gemini v prehliadači Google Chrome

Agent umelej inteligencie, ktorý objavil 13 rokov starú chybu

Umelá inteligencia v prehliadači Google Chrome

Jedným z najpozoruhodnejších zistení nového systému bolo objavenie úniku z karantény (sandbox escape), ktorá bola v kóde prehliadača Chrome skrytá viac ako 13 rokov. Táto chyba, katalogizovaná ako CVE-2026-3545 so skóre CVSS 9.8 (kritické), by umožnila napadnutému rendereru oklamať prehliadač a prinútiť ho čítať lokálne súbory z počítača. Agent založený na platforme Gemini, vytvorený začiatkom roka 2026, bol zodpovedný za jej detekciu analýzou kompletného zdrojového kódu prehliadača Chrome na úrovni detailov, ktorú ľudské tímy nedokážu udržateľne udržiavať.

Google vysvetľuje, že systém kombinuje viacero špecializovaných agentov: niektorí prehľadávajú kódovú základňu a hľadajú sémantické vzory, iní overujú, či je zraniteľnosť skutočná, a ďalší generujú kandidátske záplaty. Ľudská kontrola zostáva pred aplikáciou akýchkoľvek zmien povinná , ale umelá inteligencia tento proces výrazne urýchľuje. Doug Turner, riaditeľ inžinierstva v Chrome, uviedol, že LLM zásadne zmenili ekonomiku kybernetickej bezpečnosti a transformovali objavovanie zraniteľností na automatizovanú operáciu v priemyselnom rozsahu.

Agent umelej inteligencie v prehliadači Chrome, ktorý vás bude navigovať
Súvisiaci článok:
Nový agent umelej inteligencie v prehliadači Chrome, ktorý naviguje za vás

Ako funguje agentový systém Gemini

Umelá inteligencia v prehliadači Google Chrome

Systém spoločnosti Google nie je samostatný model, ale skôr orchestrácia agentov pracujúcich v reťazci. Detekčné agenti skenujú kód prehliadača Chrome a hľadajú vzory, ktoré by mohli naznačovať zraniteľnosti, pričom používajú sémantické porozumenie kódu, nielen textové vzory. Validačné agenti potom potvrdia, či je nález skutočný alebo falošne pozitívny. Po potvrdení opravné agenti vygenerujú viacero potenciálnych záplat , zatiaľ čo agenti hodnotenia záplat ich porovnajú s pravidlami a konvenciami štýlu projektu Chromium.

Celý tento proces beží na kóde uloženom na uzamknutých počítačoch bez všeobecného prístupu na internet, aby sa zmiernili riziká. Spoločnosť Google tiež integrovala nástroje umelej inteligencie do svojho systému kontinuálnej integrácie (CI), ktorý beží každých 24 hodín na všetkých úrovniach zostavovania. To umožňuje proaktívnu detekciu bezpečnostných chýb skôr, ako sa dostanú do produkčného prostredia . Spoločnosť uvádza, že modely už generujú návrhy na nápravu pre väčšinu spracovaných zraniteľností, čo podporuje aj fakt, že Chrome inštaluje 4GB model umelej inteligencie na optimalizáciu lokálnych úloh.

Automatizácia procesu opravy

Umelá inteligencia v prehliadači Google Chrome

Umelá inteligencia nielenže nachádza zraniteľnosti, ale sa tiež podieľa na celom ich životnom cykle. Od detekcie až po generovanie záplat vrátane klasifikácie hlásení a priradenia úloh systém filtruje spam a duplikáty, replikuje testy overenia konceptu, priraďuje úrovne závažnosti a smeruje každé hlásenie zodpovednému tímu . Spoločnosť Google odhaduje, že tento proces ušetrí vývojárom stovky hodín práce mesačne.

Keď je záplata hotová, integruje sa priamo z hlavného repozitára do aktívnej stabilnej vetvy prehliadača Chrome, ktorá je neustále monitorovaná, aby sa predišlo novým zraniteľnostiam. Spoločnosť tiež začala automatizovať generovanie poznámok k vydaniu a popisov CVE , čím eliminovala manuálne úzke miesta. V máji tento systém zabránil tomu, aby sa do produkčného prostredia dostalo viac ako 20 zraniteľností vrátane jednej klasifikovanej ako kritická.

Zručnosti prehliadača Chrome pre Gemini
Súvisiaci článok:
Zručnosti prehliadača Chrome pre Gemini: ako menia spôsob, akým používate umelú inteligenciu v prehliadači

Rýchlejšie aktualizácie a dynamické opravy

Umelá inteligencia v prehliadači Google Chrome

Nájdenie a oprava zraniteľnosti nechráni používateľov okamžite. Keď sa modifikácia objaví v otvorenom zdrojovom kóde, útočník si ju môže preštudovať skôr, ako sa záplata dostane na všetky počítače. Aby sa toto okno vystavenia skrátilo, Google Chrome mení tempo aktualizácií a aktualizuje sa každé dva týždne týždennými bezpečnostnými aktualizáciami a už testuje vydávanie dvoch bezpečnostných aktualizácií týždenne. Okrem toho pracuje na dynamickom systéme záplat, ktorý by umožňoval aplikáciu aktualizácií bez nutnosti reštartovania prehliadača.

Počnúc verziou Chrome 150 sa prehliadač v systéme macOS dokáže automaticky reštartovať, aby sa nainštalovala čakajúca aktualizácia, keď beží na pozadí bez otvorených okien. Dlhodobým cieľom je udržiavať Chrome neustále aktualizovaný, kombinujúc dynamické opravy, automatické reštartovanie počas období nečinnosti a vylepšené obnovenie relácie, ktoré zabraňuje strate otvorených kariet. Google tiež prechádza na jazyky bezpečné pre pamäť, ako je Rust, aby eliminoval celé triedy bezpečnostných zraniteľností.

Spoločnosť potvrdila, že bezpečnostný tím prehliadača Chrome začal používať LLM v roku 2023, spolupracoval s DeepMind a Project Zero na nástrojoch ako Big Sleep a začiatkom roka 2026 vytvoril agenta založeného na platforme Gemini, ktorý spôsobil revolúciu v detekcii zraniteľností. Tento trend nie je jedinečný len pre Google: Microsoft vďaka umelej inteligencii v júni opravil rekordných 570 zraniteľností , zatiaľ čo Apple si udržiava podobné čísla ako v predchádzajúcich rokoch, čo naznačuje, že integrácia umelej inteligencie do zabezpečenia má významný vplyv.

Miera objavovania bola taká vysoká, že tím začal vydávať bezpečnostné záplaty dvakrát týždenne, čo je vyššia frekvencia, ako je v tomto odvetví bežné. Google odhaduje, že automatizovaná klasifikácia ušetrí stovky hodín práce mesačne , hoci uznáva, že toto meranie nie je presné. Spoločnosť zdôrazňuje, že ľudia sú stále zapojení: záplaty generované umelou inteligenciou sa odosielajú vývojárom na kontrolu a konečné schválenie a systém záplaty automaticky nezlučuje.

Ochrana Chrome DBSC pred hackermi
Súvisiaci článok:
Chrome sa chráni pred krádežou účtu pomocou novej technológie DBSC

Objav 13 rokov starej chyby demonštruje potenciál umelej inteligencie nájsť problémy, ktoré tradičné metódy prehliadajú. Spoločnosť Google plánuje naďalej používať umelú inteligenciu na predchádzanie novým chybám ich identifikáciou a odstránením čo najbližšie k času odoslania kódu. Spoločnosť tiež neutralizuje problémy v strome zraniteľností, ktoré by mohli mať vplyv na kód považovaný za bezpečný samostatne, čo je stratégia na zabránenie reťazenia zraniteľností.

Pre používateľov zostáva praktické odporúčanie rovnaké: Chrome si aktualizácie sťahuje automaticky, ale na ich použitie je potrebné reštartovať prehliadač. Odporúča sa venovať pozornosť upozorneniu na aktualizácie a v prípade potreby zatvoriť a znova otvoriť prehliadač. Bezpečnosť prehliadača Chrome sa vďaka umelej inteligencii výrazne posunula vpred , ale v ekosystéme, kde útočníci môžu použiť rovnakú technológiu na nájdenie zraniteľností, je stále potrebná neustála ostražitosť.

Anthropicov Mythos odhalil kritické chyby vo Firefoxe
Súvisiaci článok:
Anthropic's Mythos a Firefox: ako sa zmenila kybernetická bezpečnosť prehliadačov

Pridať ako preferovaný zdroj v Google