Google Chrome: ИИ-агенты исправили 1072 уязвимости, больше, чем за 23 предыдущих релиза вместе

Google Chrome: ИИ-агенты исправили 1072 уязвимости, больше, чем за 23 предыдущих релиза вместе

Команда безопасности Chrome с 2023 года использует большие языковые модели (LLM) для расширения фаззинга, автоматического поиска багов путём подачи программе случайных данных. В 2024 году вместе с Project Zero создали Naptime, инструмент, дающий моделям специализированные средства для исследования уязвимостей. В 2025 году с Google DeepMind и Project Zero запустили Big Sleep, ИИ-агента, который нашёл баги в движке V8 и в графическом стеке Chrome.

В начале 2026 года Google построила инфраструктуру ИИ-агентов на базе Gemini, которая ищет уязвимости по всей кодовой базе Chrome с более высокой эффективностью и меньшим числом ложных срабатываний. Один из найденных багов, обход песочницы, позволявший скомпрометированному процессу-рендереру обманом заставить браузер читать локальные файлы; уязвимость незаметно просуществовала в коде больше 13 лет.

Инфраструктуру улучшили за счёт: поддержки нескольких моделей, и открытых, и проприетарных, чтобы использовать сильные стороны каждой; базы знаний по Chrome, куда вошли все ранее найденные CVE и вся git-история проекта, это расширяет рассуждения моделей за пределы данных, на которых их обучали; поощрения разработчиков добавлять файлы SECURITY.md, которые помогают моделям понимать границы доверия в коде; отдельного «агента-критика» с собственным контекстом, читающего эти файлы; и многократного прогона моделей поиска уязвимостей по одному и тому же коду, чтобы учесть недетерминированность моделей и их улучшения со временем.

Google описывает и защитные меры для самих ИИ-агентов: анализ кода строго «в состоянии покоя», без выполнения, на изолированных машинах без доступа в интернет; перехват всех сетевых запросов с жёсткими списками разрешений по приложению и адресату; модели никогда не запускают в неограниченном режиме, а субагентам запрещено менять систему или выходить за пределы каталогов с исходным кодом.

По программе вознаграждений за уязвимости (Chrome VRP) в начале 2026 года число отчётов от внешних исследователей постепенно росло по всем категориям, а к марту 2026 года их прислали больше, чем за весь 2025 год. Google изменила условия VRP, чтобы стимулировать исследователей искать баги, которые дополняют находки внутренних ИИ-агентов и удобны для автоматизированной обработки.

Триаж тоже автоматизировали. Раньше разбор одного отчёта об уязвимости занимал от 5 до 30 и более минут и зависел от экспертизы человека. Новый процесс состоит из четырёх этапов: отсев спама и проверка, что отчёт описывает реальную уязвимость Chrome и не дублирует уже поданный; воспроизведение бага на конкретных версиях ОС и браузера с добавлением технических деталей вроде трассировок стека; обогащение отчёта метаданными, когда баг попал в код, оценка серьёзности (разработчики по-прежнему могут скорректировать её вручную); автоматическое назначение отчёта нужному компоненту и ответственному разработчику. По оценке Google, это экономит сотни часов работы разработчиков в месяц.

Исправление багов тоже построено на нескольких агентах: один предлагает несколько вариантов фикса, второй, «критик», оценивает лучший, и оба работают в цикле, имитирующем обычное код-ревью, чтобы код соответствовал стилю Chromium и Google. Отдельные агенты пишут тесты для исправлений под все поддерживаемые платформы и конфигурации, экономя разработчикам до нескольких недель времени.

Результат: за последние два релиза, Chrome 149 и 150, исправили 1072 уязвимости, больше, чем суммарно за предыдущие 23 релиза. Инструменты Big Sleep и CodeMender, созданные вместе с DeepMind и Project Zero, встроены в систему непрерывной интеграции (CI) и проверяют каждое изменение кода раз в 24 часа; только в мае они заблокировали более 20 уязвимостей до попадания в продакшен, включая одну критическую, степени S1+.

Раньше от коммита исправления в основной код до попадания в стабильную версию Chrome, которой пользуется большинство людей, проходили недели, так называемый «разрыв патча» (patch gap), в течение которого возможны N-day-атаки: эксплуатация уязвимостей, которые уже раскрыты публично, но ещё не устранены на устройстве конкретного пользователя. Google переходит на двухнедельный цикл крупных релизов с еженедельными обновлениями безопасности и тестирует переход на два релиза безопасности в неделю.

С 2008 года Chrome использует тихие фоновые обновления, которые применяются при перезапуске браузера, но ожидание, пока пользователь сам перезапустит Chrome, остаётся значимым фактором риска N-day-атак. Google разрабатывает «динамический патчинг», замену фоновых процессов, например Renderer и GPU, на обновлённые версии без полного перезапуска браузера, а также работу над бесшовным восстановлением сессии и автоматический перезапуск в удобные моменты. Пример уже внедрён в Chrome 150: на macOS, если все окна закрыты, но приложение продолжает работать в фоне и есть отложенное обновление, Chrome перезапускается автоматически.

Для корпоративных пользователей Google рекомендует ИТ-администраторам включать политику RelaunchNotification, которая сначала напоминает, а затем принудительно перезапускает браузер для применения обновления; использовать канал Chrome Extended Stable для особо чувствительных сред, где изменения ПО нужно тщательно проверять; и подключать панель Chrome Enterprise Core или Premium для отслеживания версий браузера во всём парке устройств компании.

Ключевые факты

  • За два последних релиза, Chrome 149 и 150, Google исправила 1072 уязвимости, больше, чем за 23 предыдущих релиза вместе.
  • ИИ-агент на базе Gemini нашёл в кодовой базе Chrome обход песочницы, незаметно проживший в коде больше 13 лет.
  • К марту 2026 года внешние исследователи по программе Chrome VRP прислали больше отчётов об уязвимостях, чем за весь 2025 год.
  • Автоматизированный триаж и многоагентный процесс исправления экономят сотни часов работы разработчиков в месяц и до нескольких недель на тестировании фиксов.
  • В мае инструменты Big Sleep и CodeMender заблокировали более 20 уязвимостей до релиза, включая одну критическую степени S1+; Google тестирует переход на два релиза безопасности в неделю.

Почему это важно

Google документирует, как ИИ-агенты перешли от вспомогательного инструмента к основному конвейеру безопасности крупнейшего в мире браузера: они не просто ищут баги, а сами предлагают и тестируют исправления. Результат, 1072 уязвимости, устранённые за два релиза (Chrome 149 и 150), больше, чем за предыдущие 23 релиза вместе, и найденная ИИ-агентом дыра, просуществовавшая в коде больше 13 лет незамеченной людьми.

Кому это важно

Пользователям Chrome и других браузеров на движке Chromium, критические уязвимости закрываются быстрее. ИТ-администраторам корпоративных парков устройств, Google прямо адресует им рекомендации по политике обновлений. Разработчикам и исследователям безопасности, меняются условия программы вознаграждений (VRP) и сам процесс работы: часть триажа и исправления теперь автоматизирована. Другим крупным разработчикам ПО, Chrome показывает прикладной сценарий использования ИИ-агентов в производственном цикле безопасности, а не только в экспериментах.

Как это применить

Обычным пользователям стоит не откладывать перезапуск Chrome, когда появляется значок обновления, именно задержка перезапуска остаётся главным фактором риска N-day-атак. Компаниям, которые используют политики Chrome Enterprise, имеет смысл включить RelaunchNotification для принудительного перезапуска браузера по расписанию, рассмотреть Chrome Extended Stable Channel для чувствительных сред и подключить панель Chrome Enterprise Core или Premium, чтобы отслеживать версии браузера на всех устройствах компании.

Можно ли доверять

Материал, официальный пост команды безопасности Chrome в блоге Google, без независимой проверки цифр сторонним источником. Но конкретные метрики (1072 бага за Chrome 149-150, более 20 заблокированных в мае с указанием одной уязвимости степени S1+, рост отчётов по VRP к марту 2026 года) и подробное описание защитных мер для самих ИИ-агентов, изоляция от интернета, перехват сетевых запросов, запрет менять систему за пределами каталогов с кодом, делают заявления проверяемыми: число исправленных уязвимостей публично документируется в релиз-нотах Chrome.

Риски и подводные камни

Google прямо признаёт риск ошибок самих ИИ-агентов и поэтому описывает защитные меры, запрет неограниченного режима, изоляция от интернета, ограничение доступа к файлам, то есть проблема реальна, а не гипотетична. Автоматизация триажа и исправления переносит часть ответственности на модели: неверная оценка серьёзности бага или пропущенный нетипичный случай в сгенерированном исправлении может остаться незамеченным при возросшем потоке правок. Резкий рост числа найденных уязвимостей отражает то, что ИИ находит баги, которые раньше пропускали, а не внезапное ухудшение качества кода Chrome, но со стороны эту статистику можно истолковать неверно.

«Мы переживаем масштабный сдвиг в индустрии безопасности программного обеспечения.»

— команда безопасности Chrome, блог Google