🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیبپذیریهای امنیتی قابلکشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.
به گفته گوگل، نسخههای ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیبپذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.
این شرکت اعلام کرده که هماکنون از مدلهای زبانی بزرگ در تمام مراحل مدیریت آسیبپذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارشها، تعیین شدت، تخصیص باگ به توسعهدهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تستهای مربوطه.
گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیبپذیری رو در اختیار مدلهای هوش مصنوعی قرار میده.
این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیبپذیری مبتنی بر هوش مصنوعی که نقصهایی رو در موتور V8 جاوااسکریپت و مؤلفههای گرافیکی کروم پیدا کرده.
در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیبپذیریها بهطور گسترده بررسی کنه و همزمان False Positives رو کاهش بده.
یکی از آسیبپذیریهای کشفشده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد.
#گوگل #کروم #هوش_مصنوعی
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Post #14323
4.06K
- ❤ 11