Chrome heeft twee patches per week nodig dankzij AI-bugjacht
Google/DeepMind
Google's Chrome-browser herstelt beveiligingslekken in een ongekend tempo, gedreven door AI-gestuurde bugjacht. De uitgaven van juni verhelpen 1.072 beveiligingsfouten, meer dan de voorgaande 23 grote releases samen. Chrome voert pilootprojecten uit voor beveiligingsupdates twee keer per week, in plaats van de gebruikelijke cyclus van zes weken.
De Chrome-browser van Google heeft het tempo van beveiligingsupdates versneld vanwege een toename in het ontdekken van kwetsbaarheden, mogelijk gemaakt door AI-tools. In juni omvatten de twee grote Chrome-releases oplossingen voor 1.072 beveiligingsfouten, meer dan het totaal van de voorgaande 23 grote releases samen. Het Chrome-beveiligingsteam gebruikt sinds 2012 machine learning, maar 2024 is een kantelpunt met nieuwe AI-modellen die worden geïntegreerd in het ontdekken van kwetsbaarheden en het ontwikkelen van patches. Chrome test nu twee keer per week beveiligingsoplossingen, hoewel dit tempo mogelijk niet voor altijd aanhoudt. Het team richt zich ook op structurele veranderingen, zoals het herschrijven van code in de geheugelveilige taal Rust, om hele categorieën bugs te elimineren. Ze verwachten een nieuw evenwicht naarmate AI-modellen encyclopedische kennis van eerdere kwetsbaarheden en code-evolutie verkrijgen.
Bron: Wired AI —
origineel
