Google verbetert Chrome-beveiliging met AI-updates zonder herstart
Google/DeepMind
Google is van plan om AI in te zetten om Chrome te updaten zonder de browser volledig opnieuw te starten, waardoor kwetsbaarheden sneller kunnen worden verholpen. Ook gebruikt het bedrijf grote taalmodellen om bugs op te sporen, wat al heeft geholpen bij het vinden van een dertien jaar oude kwetsbaarheid en het oplossen van 1072 bugs in de laatste twee releases.
Google heeft uitleg gegeven over de rol van AI in de beveiliging van Chrome. Het bedrijf is van plan om neurale netwerken in te zetten voor het dynamisch bijwerken van de browser, waardoor de noodzaak voor een volledige herstart door de gebruiker verdwijnt en patches sneller kunnen worden uitgerold. Dit is belangrijk, omdat de wachttijd bij het herstarten van Chrome een risicofactor kan zijn voor de exploitatie van nul-dags kwetsbaarheden. De technologie werkt door achtergrond childprocessen 'on the fly' te vervangen, gebruikmakend van de gelaagde architectuur van Chrome. Google blijft de functie ontwikkelen en onderzoekt opties voor een naadloos herstel van de sessie, wat belangrijker wordt bij de overgang naar een twee weken durende updatecyclus. Ook heeft Google onthuld dat er gebruik wordt gemaakt van grote taalmodellen om kwetsbaarheden te vinden: sinds het begin van het jaar zoekt een speciale omgeving, inclusief Gemini, naar kwetsbaarheden in de volledige codebase van Chrome. De AI analyseert de code in een geïsoleerde omgeving zonder internettoegang. Samen met Google Deep Mind en Project Zero, inclusief de projecten BigSleep en CodeMender, zijn er alleen al in mei meer dan 20 kwetsbaarheden geïdentificeerd. Voor het oplossen wordt een workflow met meerdere AI-agenten gebruikt die correcties en tests genereren. In de laatste twee releases, Chrome 149 en 150, zijn 1072 kwetsbaarheden verholpen, wat meer is dan het aantal correcties in de voorgaande 23 releases.
Bron: 3DNews —
origineel
