02.08.2026 129 материалов

ИИ Google нашёл в Chrome уязвимость, которую не замечали 13 лет

Google рассказал, как его ИИ-агент на базе Gemini сканирует исходный код Chrome и находит уязвимости, которые годами оставались незамеченными. За два последних обновления исправлено больше багов, чем за предыдущие 23 вместе взятые.

ИИ Google нашёл в Chrome уязвимость, которую не замечали 13 лет

Chrome не стал внезапно небезопасным — он всегда таковым был. Просто теперь у Google появился инструмент, который наконец-то выкапывает то, что годами пряталось в коде.

Если вам казалось, что бесконечные обновления Chrome — это банальная рутина, то вы были отчасти правы. Вот только «рутина» эта в последние месяцы приобрела совершенно иной масштаб. Google рассказал, что внедрил в процесс разработки браузера полноценного ИИ-агента, и тот уже приносит впечатляющие результаты.

ИИ как охотник за багами

Google построил специализированного ИИ-агента на базе собственной модели Gemini. Его единственная задача — прогнать весь исходный код Chrome на предмет уязвимостей. И он справляется.

Google Chrome

Среди найденного — баг категории «sandbox escape», который позволял скомпрометированной части браузера обмануть Chrome и получить доступ к локальным файлам пользователя. Самое пугающее: эта уязвимость спокойно существовала больше 13 лет и за это время не попалась ни одному аудитору.

Как устроена система

ИИ в Chrome — это не один «умный сканер», а целая конвейерная линия из нескольких агентов:

  • Агент сортировки (triage) — принимает сообщения о багах, фильтрует спам, воспроизводит проблему и присваивает ей уровень серьёзности. Раньше на каждый такой отчёт человек тратил от 5 до 30 минут — теперь это делается автоматически.
  • Агент исправлений — генерирует варианты патчей.
  • Агент-критик — проверяет и оценивает предложенные исправления.
  • Агенты тестирования — прогоняют патчи на всех платформах, которые поддерживает Chrome.

Разработчик-человек получает на вход уже готовый, проверенный пакет. По словам Google, это экономит сотни человеко-часов ежемесячно.

Масштаб результатов

Вот где цифры говорят сами за себя: в обновлениях Chrome 149 и 150 было исправлено 1 072 уязвимости суммарно. Это больше, чем за предыдущие 23 обновления вместе взятые.

Google Chrome

Важно понимать: это не значит, что Chrome внезапно стал «дырявее». Наоборот — баги были всегда, просто раньше их находили медленнее, чем хотелось бы. Теперь ИИ выгребает то, что накопилось за годы.

Ускорение патчей

Google работает не только над поиском багов, но и над сокращением «окна патча» — промежутка между моментом, когда исправление уже готово, и моментом, когда оно добирается до вашего браузера.

Компания тестирует переход на два релиза безопасности в неделю вместо одного. А ещё — технологию «динамического патчинга», которая в перспективе позволит обновлять большинство компонентов Chrome вообще без перезапуска браузера.

Что это значит для обычного пользователя

По сути — ничего, пока всё работает. Смысл всех этих усилий в том, чтобы вы не замечали проблем: уязвимости будут закрываться раньше, чем ими успеют воспользоваться злоумышленники.

Google Chrome

Но есть и обратная сторона. Если Google с помощью ИИ находит тысячи багов в одном из самых популярных браузеров мира, то что происходит в менее финансируемых проектах? Вопрос риторический, но приятного в нём мало.

Впрочем, сама по себе идея делегировать рутинный аудит кода искусственному интеллекту выглядит как одна из тех немногих задач, где ИИ действительно приносит пользу без оговорок. Находить ошибки, которые люди не заметили за 13 лет — это именно та работа, где машина объективно лучше человека.