AI 안전에이전트 🇺🇸 03.08.2026 16:01

Google, AI 에이전트를 사용해 60일 만에 크롬 보안 버그 1,072개를 발견하고 수정하다

Google/DeepMindGoogle/DeepMind DeepMindDeepMind
Google의 크롬 보안 팀은 Gemini 기반 도구를 포함한 AI 에이전트를 사용하여 두 번의 크롬 릴리스에서 1,072개의 보안 버그를 발견하고 수정했습니다. 이는 이전 23개 마일스톤에서 수정된 총 버그 수를 능가하는 수치입니다. AI 워크플로우는 개발자 시간을 매달 수백 시간 절약했지만, 공격자도 유사한 AI를 사용할 수 있어 확대되는 군비 경쟁을 부각시킵니다.
Google의 Chrome 보안 팀은 블로그 게시물에서 AI 에이전트를 사용하여 취약점 발견, 분류, 패치를 개선한 방법을 자세히 설명했습니다. 마일스톤 M149과 M150에서 AI는 1,072개의 버그를 발견하고 수정했는데, 이는 이전 23개 마일스톤에서 수정된 총 버그 수보다 많은 것입니다. AI 워크플로우에는 4단계 분류 작업이 포함됩니다: 노이즈 필터링, 버그 재현, 메타데이터로 보고서 보강, 인간 개발자에게 인계. 또한, 다중 에이전트 워크플로우는 수정 에이전트와 비평 에이전트를 사용하여 후보 수정안을 생성하고 평가하며, 그 후 테스트 작성 에이전트가 지원되는 플랫폼에서 Chrome을 실행합니다. 이 프로세스는 월간 개발자 시간을 몇 주 절약합니다. 구체적인 예로, Gemini는 2013년부터 존재해 왔고 10년 이상 테스트 스위트를 통과한 Chrome의 샌드박스 이스케이프 취약점을 발견했습니다. Google은 또한 패치 제공을 가속화하여 2주 릴리스 주기와 잠재적으로 주당 2회의 보안 릴리스로 전환하고, 재시작을 최소화하기 위해 동적 패칭을 도입하고 있습니다. 그 의미는 상당합니다: AI는 공격과 방어 모두를 가속화하여 코드가 수년으로 압축된 시간 안에 진화하는 더 빠른 군비 경쟁으로 이어집니다.
출처: ZDNet AI — 원문
관련 게시물 ↓
새로운 뉴스