Google、AIエージェントを利用して60日間でChromeのセキュリティバグ1,072件を発見・修正
Google/DeepMind
DeepMind
GoogleのChromeセキュリティチームは、Geminiベースのツールを含むAIエージェントを利用して、2つのChromeリリースで1,072件のセキュリティバグを発見・修正しました。これは、過去23のマイルストーンで修正された合計数を上回ります。このAIワークフローにより、毎月数百時間の開発者の時間が節約されましたが、攻撃者も同様のAIを利用できるため、激化する軍拡競争も浮き彫りになっています。
GoogleのChromeセキュリティチームは、ブログ投稿で、AIエージェントを活用して脆弱性の発見、トリアージ、パッチ適用を改善した方法を詳述しました。マイルストーンM149とM150では、AIが1,072件のバグを発見・修正し、これは過去23のマイルストーンで修正された合計数よりも多いものです。AIワークフローには、4段階のトリアージ運用が含まれます:ノイズのフィルタリング、バグの再現、メタデータによるレポートの強化、そして人間の開発者への引き継ぎです。さらに、マルチエージェントワークフローでは、修正エージェントと批評エージェントを使用して候補修正を生成・評価し、その後にテスト作成エージェントがサポート対象プラットフォームでChromeを実行します。このプロセスにより、毎月数週間分の開発者時間が節約されます。具体例として、Geminiは2013年から存在し、10年以上にわたってテストスイートを通過していたChromeのサンドボックスエスケープの脆弱性を発見しました。Googleはまた、パッチ提供を加速し、2週間のリリースサイクルに移行し、場合によっては週に2回のセキュリティリリースを行い、再起動を最小限に抑えるための動的パッチ適用を検討しています。その影響は重大です:AIは攻撃と防御の両方を加速させ、コードが数年分の進化を数か月に圧縮して進む、より速い軍拡競争につながります。
出典: ZDNet AI —
原文
