История
июль 31, 2026
Баг-бононза Google с ИИ делает Chrome безопаснее — и вынуждает ускорять обновления
Google сообщила, что в июне исправила более 1 000 уязвимостей безопасности в Chrome — больше, чем за предыдущие два года вместе взятые. Компания объяснила столь значительный рост темпов исправления багов использованием внутренних инструментов ИИ для анализа безопасности.
Google утверждает, что ИИ превратил безопасность Chrome в игру чисел в промышленных масштабах. Плюсы очевидны: удаётся поймать гораздо больше багов. Но есть и оборотная сторона — механизм обновления браузера теперь, возможно, должен двигаться так же быстро, как и сама угроза.
Только в июне, по словам Google, она исправила 1 072 уязвимости безопасности в двух последних релизах Chrome — больше, чем 1 036, устранённых в предыдущих 23 версиях вместе взятых.1 Этот поразительный скачок представляют как доказательство того, что внутренние инструменты ИИ радикально ускоряют обнаружение уязвимостей не только внутри Google, но и по всей отрасли.
Оптимистичный сценарий прост. Как сообщает TechCrunch, Google утверждает, что ИИ «фундаментально изменил экономику кибербезопасности», превратив поиск багов в «автоматизированную операцию промышленного масштаба».1 С этой точки зрения, больше обнаруженных багов не означает, что Chrome внезапно стал менее безопасным; это значит, что компания лучше выявляет старые слабые места до того, как до них доберутся атакующие. Google также говорит, что такие модели, как Gemini, помогают ей «заранее устранять уязвимости» и «опережать» противников.1
Но те же данные можно прочитать и более тревожно. Если защитники могут использовать ИИ, чтобы быстрее находить уязвимости, то могут и атакующие. Ars Technica отмечает, что Google уже реагирует, переосмысляя, как Chrome поставляет патчи, включая пилотные проекты по выпуску обновлений два раза в неделю и механизмы, которые могут устанавливать исправления с меньшим трением для пользователя — в некоторых случаях даже без полной перезагрузки.2 Это больше похоже не на повод для гордости, а на признание того, что старый ритм релизов может не выдержать в среде угроз, ускоренной ИИ.
Важно смотреть на более широкий контекст. Microsoft также ссылалась на ИИ после всплеска количества патчей безопасности, что говорит о том, что это не аномалия, свойственная только Chrome.1 Поэтому суть истории не только в том, что Google исправила рекордное число багов. Речь о том, что ИИ может сжимать весь цикл безопасности: быстрее находить, быстрее исправлять, быстрее поставлять — иначе можно отстать.2