Google mejorará la seguridad de Chrome con actualizaciones mediante IA sin reiniciar
Google/DeepMind
Google planea usar IA para actualizar Chrome sin necesidad de reiniciar el navegador por completo, lo que permitirá corregir vulnerabilidades más rápidamente. La compañía también emplea grandes modelos de lenguaje para buscar errores, lo que ya ha ayudado a encontrar una vulnerabilidad de hace 13 años y a corregir 1072 errores en las dos últimas versiones.
Google ha hablado sobre el papel de la IA en la seguridad de Chrome. La compañía planea utilizar redes neuronales para la actualización dinámica del navegador, lo que eliminaría la necesidad de que el usuario lo reinicie por completo, permitiendo desplegar parches más rápidamente. Esto es importante, ya que el tiempo de espera para reiniciar Chrome puede convertirse en un factor de riesgo para la explotación de vulnerabilidades de día cero. La tecnología funciona reemplazando los procesos secundarios en segundo plano "sobre la marcha", utilizando la arquitectura de múltiples niveles de Chrome. Google continúa desarrollando la función, explorando opciones para una restauración de sesión sin interrupciones, lo que será más relevante con la transición a un ciclo de actualización de dos semanas. Además, Google ha revelado el uso de grandes modelos de lenguaje para buscar vulnerabilidades: desde principios de año, un entorno especial que incluye Gemini busca vulnerabilidades en toda la base de código de Chrome. La IA analiza el código en un entorno aislado sin acceso a Internet. En colaboración con Google Deep Mind y Project Zero, incluidos los proyectos BigSleep y CodeMender, solo en mayo se lograron identificar más de 20 vulnerabilidades. Para su corrección, se utiliza un flujo de trabajo con varios agentes de IA que generan parches y pruebas. En los últimos dos lanzamientos de Chrome 149 y 150, se corrigieron 1072 vulnerabilidades, superando la cantidad de correcciones realizadas en los 23 lanzamientos anteriores.
Fuente: 3DNews —
original
