Google käytti tekoälyagentteja löytääkseen ja korjatakseen 1 072 Chrome-tietoturvavirhettä 60 päivässä
Google/DeepMind
DeepMind
Googlen Chromen tietoturvatiimi käytti tekoälyagentteja, mukaan lukien Gemini-pohjaisia työkaluja, löytääkseen ja korjatakseen 1 072 tietoturvavirhettä kahdessa Chrome-julkaisussa, ylittäen edellisten 23 julkaisun yhteismäärän. Tekoälytyönkulku säästi satoja kehittäjätunteja kuukaudessa, mutta korostaa myös kiihtyvää asevarustelua, sillä hyökkääjät voivat käyttää vastaavaa tekoälyä.
Googlen Chrome-tietoturvatiimi kertoi blogikirjoituksessaan yksityiskohtaisesti, miten se käytti tekoälyagentteja parantaakseen haavoittuvuuksien löytämistä, luokittelua ja korjaamista. Virstanpylväissä M149 ja M150 tekoäly löysi ja korjasi 1 072 vikaa, mikä on enemmän kuin kaikki yhteensä korjatut viat edellisten 23 virstanpylvään aikana. Tekoälyn työnkulkuun kuuluu nelivaiheinen luokittelu: kohinan suodatus, vikojen toistaminen, raporttien rikastaminen metatiedoilla ja siirtäminen ihmiskehittäjille. Lisäksi moniagenttinen työnkulku käyttää korjausagenttia ja kriitikkoagenttia ehdokkaiden korjausten tuottamiseen ja arviointiin, minkä jälkeen testinkirjoitusagentit ajavat Chromen tuetuilla alustoilla. Tämä prosessi säästää kehittäjiltä viikkoja työaikaa kuukaudessa. Konkreettinen esimerkki: Gemini löysi Chromen hiekkalaatikon kiertohaavoittuvuuden, joka oli ollut olemassa vuodesta 2013 ja läpäissyt testisarjat yli vuosikymmenen ajan. Google työskentelee myös nopeuttaakseen korjausten toimittamista siirtymällä kahden viikon julkaisutahtiin ja mahdollisesti kahteen tietoturvapäivitykseen viikossa, käyttäen dynaamista korjausta uudelleenkäynnistysten minimoimiseksi. Vaikutukset ovat merkittävät: tekoäly nopeuttaa sekä hyökkäystä että puolustusta, mikä johtaa nopeampaan asevarusteluun, jossa koodi kehittyy vuosien tahdilla puristettuna kuukausiin.
Lähde: ZDNet AI —
Alkuperäinen
