Chrome、AIによるバグハンティングで週2回のパッチが必要に
Google/DeepMind
GoogleのChromeブラウザは、AIを活用したバグハンティングにより、前例のないペースでセキュリティ脆弱性を修正している。6月のリリースでは、過去23のメジャーリリース全体を合わせた数を超える1,072件のセキュリティバグを修正した。Chromeは、通常の6週間サイクルから、週2回のセキュリティアップデートを試験的に実施している。
GoogleのChromeブラウザは、AIツールにより脆弱性の発見が急増したことを受けて、セキュリティパッチの提供ペースを加速させています。6月には、Chromeのメジャーリリース2回分で、前回の23回分のメジャーリリースの合計を上回る1,072件のセキュリティバグの修正が含まれていました。Chromeセキュリティチームは2012年から機械学習(machine learning)を活用してきましたが、2024年は新たなAIモデルが脆弱性発見とパッチ開発に統合された転換点となります。Chromeは現在、週2回のセキュリティ修正を試験的に実施していますが、このペースが無期限に続くわけではありません。チームはまた、メモリ安全言語であるRustでコードを書き換えるなど、構造的な変更にも注力し、バグのカテゴリ全体を排除しようとしています。AIモデルが過去の脆弱性とコードの進化に関する百科事典的な知識を得るにつれ、新たな均衡が生まれると見込んでいます。
出典: Wired AI —
原文
