Η τεχνητή νοημοσύνη έχει ξεπεράσει το να είναι απλώς μια υπόσχεση και έχει γίνει η κινητήρια δύναμη πίσω από την ασφάλεια στο πιο δημοφιλές πρόγραμμα περιήγησης στον κόσμο. Η Google ανακοίνωσε ότι, κατά τη διάρκεια του Ιουνίου, το Chrome διόρθωσε 1.072 ευπάθειες ασφαλείας στις εκδόσεις 149 και 150 , αριθμός που ξεπερνά τον συνολικό αριθμό διορθώσεων που εφαρμόστηκαν στις προηγούμενες 23 εκδόσεις μαζί. Αυτό το ορόσημο δεν είναι τυχαίο: η εταιρεία αποδίδει το άλμα σε ένα σύστημα πρακτόρων τεχνητής νοημοσύνης που βασίζεται στο Gemini και έχει μεταμορφώσει τον τρόπο με τον οποίο εντοπίζονται, ταξινομούνται και επιδιορθώνονται οι ευπάθειες.
Η ομάδα ασφαλείας του Chrome χρησιμοποιεί μηχανική μάθηση εδώ και χρόνια, αλλά η άφιξη μοντέλων γλώσσας μεγάλης κλίμακας (LLM) τους επέτρεψε να αυτοματοποιήσουν διαδικασίες που προηγουμένως απαιτούσαν εκατοντάδες ώρες χειροκίνητης εργασίας . Σύμφωνα με τα ίδια τα στοιχεία της Google, μόνο τον Μάιο εμπόδισαν την παραγωγή περισσότερων από 20 ευπαθειών, συμπεριλαμβανομένου ενός κρίσιμου ελαττώματος που ήδη αξιοποιούνταν . Αυτή η είδηση έχει αναφερθεί από πολλά μέσα ενημέρωσης, τα οποία συμφωνούν ότι η Τεχνητή Νοημοσύνη επαναπροσδιορίζει την κυβερνοασφάλεια σε βιομηχανική κλίμακα.
Ένα πρωτοφανές ρεκόρ στις διορθώσεις

Οι αριθμοί μιλούν από μόνοι τους. Οι εκδόσεις 149 και 150 του Chrome, που κυκλοφόρησαν τον Ιούνιο, περιλαμβάνουν 1.072 ενημερώσεις ασφαλείας, ενώ οι προηγούμενες 23 εκδόσεις συνολικά έφτασαν τις 1.036. Αυτό σημαίνει ότι έχουν διορθωθεί περισσότερες ευπάθειες σε έναν μόνο μήνα από ό,τι τα προηγούμενα δύο χρόνια . Η τεχνική έκθεση που δημοσίευσε η Google αναφέρει λεπτομερώς ότι οι Διαχειριστές Ευπαθειών Μεγάλης Κλίμακας (LLM) ξεκλειδώνουν πρωτοφανείς δυνατότητες για την αυτοματοποιημένη ανακάλυψη ευπαθειών, διευρύνοντας τα όρια της ανθρώπινης εμπειρογνωμοσύνης. Η εταιρεία τονίζει ότι αυτή η προσέγγιση δεν αντικαθιστά τις παραδοσιακές μεθόδους, αλλά μάλλον τις συμπληρώνει, επιτρέποντας πολύ ευρύτερη κάλυψη πηγαίου κώδικα.
Το Πρόγραμμα Επιβράβευσης Ευπαθειών (VRP) έχει επίσης αισθανθεί τον αντίκτυπο. Μέχρι τον Μάρτιο του 2026, η Google είχε ήδη λάβει περισσότερες αναφορές από ό,τι σε όλο το 2025, αναγκάζοντάς την να τροποποιήσει τους όρους του προγράμματος για να δώσει προτεραιότητα σε ευρήματα που προσφέρουν κάτι διαφορετικό από αυτό που ανιχνεύουν ήδη τα αυτοματοποιημένα εργαλεία. Η τεχνητή νοημοσύνη φιλτράρει το ανεπιθύμητο περιεχόμενο, αναπαράγει αποδείξεις της ιδέας και αντιστοιχίζει επίπεδα σοβαρότητας , εξοικονομώντας στους προγραμματιστές εκατοντάδες ώρες εργασίας κάθε μήνα.
Ο πράκτορας τεχνητής νοημοσύνης που βρήκε ένα ελάττωμα 13 ετών
Ένα από τα πιο εντυπωσιακά ευρήματα του νέου συστήματος ήταν η ανακάλυψη ενός σφάλματος διαφυγής sandbox που ήταν κρυμμένο στον κώδικα του Chrome για πάνω από 13 χρόνια. Καταλογογραφημένο ως CVE-2026-3545, με βαθμολογία CVSS 9.8 (κρίσιμο), αυτό το ελάττωμα θα επέτρεπε σε έναν παραβιασμένο renderer να ξεγελάσει το πρόγραμμα περιήγησης ώστε να διαβάσει τοπικά αρχεία από τον υπολογιστή. Ο παράγοντας που βασίζεται στο Gemini, που δημιουργήθηκε στις αρχές του 2026, ήταν υπεύθυνος για την ανίχνευσή του αναλύοντας τον πλήρη πηγαίο κώδικα του Chrome σε επίπεδο λεπτομέρειας που οι ανθρώπινες ομάδες δεν μπορούν να διατηρήσουν βιώσιμα.
Η Google εξηγεί ότι το σύστημα συνδυάζει πολλαπλούς εξειδικευμένους πράκτορες: ορισμένοι σαρώνουν τη βάση κώδικα αναζητώντας σημασιολογικά μοτίβα, άλλοι επικυρώνουν ότι η ευπάθεια είναι πραγματική και άλλοι δημιουργούν υποψήφιες ενημερώσεις κώδικα. Ο ανθρώπινος έλεγχος παραμένει υποχρεωτικός πριν από την εφαρμογή οποιωνδήποτε αλλαγών , αλλά η Τεχνητή Νοημοσύνη επιταχύνει σημαντικά τη διαδικασία. Ο Doug Turner, διευθυντής μηχανικής στο Chrome, δήλωσε ότι τα LLM έχουν αλλάξει ριζικά τα οικονομικά της κυβερνοασφάλειας, μετατρέποντας την ανακάλυψη ευπαθειών σε μια αυτοματοποιημένη, βιομηχανικής κλίμακας λειτουργία.
Πώς λειτουργεί το σύστημα πρακτόρων Gemini

Το σύστημα της Google δεν είναι ένα ενιαίο μοντέλο, αλλά μάλλον μια ενορχήστρωση πρακτόρων που εργάζονται σε μια αλυσίδα. Οι πράκτορες ανίχνευσης σαρώνουν τον κώδικα του Chrome για μοτίβα που μπορεί να υποδεικνύουν τρωτά σημεία, χρησιμοποιώντας την κατανόηση του σημασιολογικού κώδικα και όχι μόνο μοτίβα κειμένου. Οι πράκτορες επικύρωσης επιβεβαιώνουν στη συνέχεια εάν το εύρημα είναι πραγματικό ή ψευδώς θετικό. Μόλις επιβεβαιωθεί, οι πράκτορες διόρθωσης δημιουργούν πολλαπλές πιθανές ενημερώσεις κώδικα (patches) , ενώ οι πράκτορες αξιολόγησης ενημερώσεων κώδικα (patch evaluation) τις συγκρίνουν με τους κανόνες στυλ και τις συμβάσεις του έργου Chromium.
Όλη αυτή η διαδικασία εκτελείται με κώδικα που είναι αποθηκευμένος σε κλειδωμένα μηχανήματα, χωρίς γενική πρόσβαση στο διαδίκτυο, για τον μετριασμό των κινδύνων. Η Google έχει επίσης ενσωματώσει εργαλεία τεχνητής νοημοσύνης στο σύστημα συνεχούς ενσωμάτωσης (CI), το οποίο εκτελείται κάθε 24 ώρες σε όλα τα επίπεδα κατασκευής. Αυτό επιτρέπει την προληπτική ανίχνευση κενών ασφαλείας πριν φτάσουν στην παραγωγή . Η εταιρεία δηλώνει ότι τα μοντέλα δημιουργούν ήδη προτάσεις αποκατάστασης για τα περισσότερα από τα τρωτά σημεία που έχουν υποστεί επεξεργασία, κάτι που υποστηρίζεται από το γεγονός ότι το Chrome εγκαθιστά ένα μοντέλο τεχνητής νοημοσύνης 4GB για τη βελτιστοποίηση των τοπικών εργασιών.
Αυτοματοποίηση της διαδικασίας ενημέρωσης κώδικα

Η Τεχνητή Νοημοσύνη όχι μόνο εντοπίζει τρωτά σημεία, αλλά συμμετέχει και σε ολόκληρο τον κύκλο ζωής των τρωτών σημείων. Από την ανίχνευση έως τη δημιουργία ενημερώσεων κώδικα, συμπεριλαμβανομένης της ταξινόμησης αναφορών και της ανάθεσης εργασιών, το σύστημα φιλτράρει τα ανεπιθύμητα μηνύματα και τα διπλότυπα, αναπαράγει δοκιμές απόδειξης της ιδέας, αντιστοιχίζει επίπεδα σοβαρότητας και δρομολογεί κάθε αναφορά στην υπεύθυνη ομάδα . Η Google εκτιμά ότι αυτή η διαδικασία εξοικονομεί στους προγραμματιστές της εκατοντάδες ώρες εργασίας κάθε μήνα.
Μόλις μια ενημέρωση κώδικα είναι έτοιμη, ενσωματώνεται απευθείας από το κύριο αποθετήριο στον ενεργό σταθερό κλάδο του Chrome, ο οποίος παρακολουθείται συνεχώς για την αποτροπή νέων ευπαθειών. Η εταιρεία έχει επίσης ξεκινήσει την αυτοματοποίηση της δημιουργίας σημειώσεων έκδοσης και περιγραφών CVE , εξαλείφοντας τα χειροκίνητα σημεία συμφόρησης. Τον Μάιο, αυτό το σύστημα εμπόδισε περισσότερες από 20 ευπάθειες να φτάσουν στην παραγωγή, συμπεριλαμβανομένης μιας που ταξινομήθηκε ως κρίσιμη.
Ταχύτερες ενημερώσεις και δυναμικές ενημερώσεις κώδικα

Η εύρεση και η διόρθωση μιας ευπάθειας δεν προστατεύει άμεσα τους χρήστες. Μόλις η τροποποίηση εμφανιστεί στον κώδικα ανοιχτού κώδικα, ένας εισβολέας μπορεί να τη μελετήσει πριν η ενημέρωση κώδικα φτάσει σε όλους τους υπολογιστές. Για να μειώσει αυτό το χρονικό διάστημα έκθεσης, το Google Chrome αλλάζει τον ρυθμό του και ενημερώνεται κάθε δύο εβδομάδες με εβδομαδιαίες ενημερώσεις ασφαλείας και ήδη δοκιμάζει την κυκλοφορία δύο ενημερώσεων ασφαλείας την εβδομάδα. Επιπλέον, εργάζεται πάνω σε ένα δυναμικό σύστημα ενημέρωσης κώδικα που θα επιτρέπει την εφαρμογή ενημερώσεων χωρίς να χρειάζεται επανεκκίνηση του προγράμματος περιήγησης.
Ξεκινώντας με το Chrome 150, το πρόγραμμα περιήγησης μπορεί πλέον να επανεκκινείται αυτόματα σε macOS για να εγκαταστήσει μια εκκρεμή ενημέρωση όταν εκτελείται στο παρασκήνιο χωρίς ανοιχτά παράθυρα. Ο μακροπρόθεσμος στόχος είναι να διατηρείται το Chrome συνεχώς ενημερωμένο, συνδυάζοντας δυναμικές ενημερώσεις κώδικα, αυτόματες επανεκκινήσεις σε περιόδους αδράνειας και βελτιωμένη επαναφορά περιόδου λειτουργίας που αποτρέπει την απώλεια ανοιχτών καρτελών. Η Google μεταβαίνει επίσης σε γλώσσες προγραμματισμού που είναι ασφαλείς για τη μνήμη, όπως το Rust, για να εξαλείψει ολόκληρες κατηγορίες ευπαθειών ασφαλείας.
Η εταιρεία επιβεβαίωσε ότι η ομάδα ασφαλείας του Chrome άρχισε να χρησιμοποιεί το LLM το 2023, συνεργάστηκε με την DeepMind και το Project Zero σε εργαλεία όπως το Big Sleep και στις αρχές του 2026 δημιούργησε τον παράγοντα που βασίζεται στο Gemini και έχει φέρει επανάσταση στην ανίχνευση ευπαθειών. Αυτή η τάση δεν είναι μοναδική για την Google: Η Microsoft διόρθωσε επίσης ένα ρεκόρ 570 ευπαθειών τον Ιούνιο χάρη στην Τεχνητή Νοημοσύνη , ενώ η Apple διατηρεί παρόμοια στοιχεία με τα προηγούμενα χρόνια, γεγονός που υποδηλώνει ότι η ενσωμάτωση της Τεχνητής Νοημοσύνης στην ασφάλεια κάνει σημαντική διαφορά.
Ο ρυθμός ανακάλυψης ήταν τόσο υψηλός που η ομάδα άρχισε να κυκλοφορεί ενημερώσεις ασφαλείας δύο φορές την εβδομάδα, μια συχνότητα υψηλότερη από ό,τι είναι τυπική στον κλάδο. Η Google εκτιμά ότι η αυτοματοποιημένη ταξινόμηση εξοικονομεί εκατοντάδες ώρες εργασίας ανά μήνα , αν και αναγνωρίζει ότι αυτή η μέτρηση δεν είναι ακριβής. Η εταιρεία τονίζει ότι οι άνθρωποι εξακολουθούν να εμπλέκονται: Οι ενημερώσεις ασφαλείας που δημιουργούνται από την τεχνητή νοημοσύνη υποβάλλονται στους προγραμματιστές για έλεγχο και τελική έγκριση και το σύστημα δεν συγχωνεύει αυτόματα τις ενημερώσεις ασφαλείας.
Η ανακάλυψη του 13χρονου ελαττώματος καταδεικνύει τη δυνατότητα της Τεχνητής Νοημοσύνης να εντοπίζει προβλήματα που οι παραδοσιακές μέθοδοι δεν εντοπίζουν. Η Google σχεδιάζει να συνεχίσει να χρησιμοποιεί την Τεχνητή Νοημοσύνη για την πρόληψη νέων σφαλμάτων , εντοπίζοντάς τα και εξαλείφοντάς τα όσο το δυνατόν πιο κοντά στον χρόνο υποβολής του κώδικα. Η εταιρεία εξουδετερώνει επίσης ζητήματα στο δέντρο ευπαθειών που θα μπορούσαν να επηρεάσουν τον κώδικα που θεωρείται ασφαλής μεμονωμένα, μια στρατηγική για την αποτροπή της αλυσιδωτής σύνδεσης ευπαθειών.
Για τους χρήστες, η πρακτική σύσταση παραμένει η ίδια: Το Chrome κατεβάζει αυτόματα τις ενημερώσεις του, αλλά χρειάζεται επανεκκίνηση για να εφαρμοστούν οι περισσότερες από αυτές. Συνιστάται να λαμβάνετε υπόψη την ειδοποίηση ενημέρωσης και να κλείνετε και να ανοίγετε ξανά το πρόγραμμα περιήγησης όταν χρειάζεται. Η ασφάλεια του Chrome έχει κάνει ένα σημαντικό άλμα προς τα εμπρός χάρη στην τεχνητή νοημοσύνη , αλλά η συνεχής επαγρύπνηση εξακολουθεί να είναι απαραίτητη σε ένα οικοσύστημα όπου οι εισβολείς μπορούν επίσης να χρησιμοποιήσουν την ίδια τεχνολογία για να εντοπίσουν τρωτά σημεία.

