गूगल ने 60 दिनों में एआई एजेंट्स से Chrome की 1,072 सुरक्षा बग ढूंढीं और ठीक कीं
Google/DeepMind
DeepMind
गूगल की Chrome सुरक्षा टीम ने एआई एजेंट्स, जिनमें Gemini-आधारित टूल्स शामिल हैं, का उपयोग करके दो Chrome रिलीज़ में 1,072 सुरक्षा बग ढूंढीं और ठीक कीं, जो पिछले 23 माइलस्टोन्स में ठीक की गई कुल बग्स से अधिक है। इस एआई वर्कफ़्लो ने प्रति माह डेवलपर्स के सैकड़ों घंटे बचाए, लेकिन यह भी उजागर करता है कि हमलावर भी समान एआई का उपयोग कर सकते हैं, जिससे एक बढ़ती हुई प्रतिस्पर्धा पैदा हो रही है।
गूगल की क्रोम सुरक्षा टीम ने एक ब्लॉग पोस्ट में विस्तार से बताया कि कैसे उसने भेद्यता का पता लगाने, ट्राइएज और पैचिंग में सुधार के लिए एआई एजेंटों का उपयोग किया। माइलस्टोन एम149 और एम150 में, एआई ने 1,072 बग ढूंढे और ठीक किए, जो पिछले 23 माइलस्टोनों में कुल ठीक किए गए बगों से अधिक है। एआई वर्कफ़्लो में चार-चरणीय ट्राइएज ऑपरेशन शामिल है: शोर को फ़िल्टर करना, बगों को पुन: उत्पन्न करना, मेटाडेटा के साथ रिपोर्टों को समृद्ध करना, और मानव डेवलपर्स को सौंपना। इसके अतिरिक्त, एक मल्टीएजेंट वर्कफ़्लो उम्मीदवार फिक्स उत्पन्न करने और मूल्यांकन करने के लिए एक फिक्सिंग एजेंट और एक आलोचक एजेंट का उपयोग करता है, इसके बाद परीक्षण-लेखन एजेंट समर्थित प्लेटफार्मों पर क्रोम चलाते हैं। यह प्रक्रिया प्रति माह डेवलपर समय के सप्ताह बचाती है। एक विशिष्ट उदाहरण: जेमिनी को क्रोम में 2013 से मौजूद एक सैंडबॉक्स एस्केप भेद्यता मिली, जो एक दशक से अधिक समय से परीक्षण सूट पास कर रही थी। गूगल पैच डिलीवरी में तेजी लाने पर भी काम कर रहा है, दो-सप्ताह की रिलीज़ चक्र और संभावित रूप से प्रति सप्ताह दो सुरक्षा रिलीज़ की ओर बढ़ रहा है, पुनरारंभ को कम करने के लिए गतिशील पैचिंग के साथ। निहितार्थ महत्वपूर्ण हैं: एआई हमले और बचाव दोनों को तेज करता है, जिससे एक तेज़ हथियारों की दौड़ होती है जहाँ कोड वर्षों की गति से महीनों में विकसित होता है।
स्रोत: ZDNet AI —
मूल
