Google gebruikte AI-agenten om in 60 dagen 1.072 Chrome-beveiligingsbugs te vinden en te verhelpen
Google/DeepMind
DeepMind
Google's Chrome-beveiligingsteam gebruikte AI-agenten, waaronder tools op basis van Gemini, om 1.072 beveiligingsbugs in twee Chrome-releases te vinden en te verhelpen, meer dan het totaal dat in de voorgaande 23 milestones was opgelost. De AI-workflow bespaarde honderden uren ontwikkelaarstijd per maand, maar benadrukt ook een escalerende wapenwedloop, aangezien aanvallers vergelijkbare AI kunnen inzetten.
Het securityteam van Chrome heeft in een blogpost gedetailleerd beschreven hoe het AI-agenten heeft ingezet om het vinden, triëren en patchen van kwetsbaarheden te verbeteren. In de milestones M149 en M150 vond en verholpen de AI 1.072 bugs, meer dan het totaal dat in de voorgaande 23 milestones was opgelost. De AI-workflow omvat een triage-operatie in vier fasen: het filteren van ruis, het reproduceren van bugs, het verrijken van rapporten met metadata en de overdracht aan menselijke ontwikkelaars. Daarnaast wordt er een multi-agentworkflow gebruikt, met een fixagent en een criticusagent die kandidaat-oplossingen genereren en evalueren, gevolgd door testschrijvende agenten die Chrome op ondersteunde platforms uitvoeren. Dit proces bespaart wekelijks weken aan ontwikkelaarstijd. Een specifiek voorbeeld: Gemini vond een kwetsbaarheid in de sandbox-ontsnapping in Chrome die sinds 2013 bestond en al meer dan een decennium door testsuites kwam. Google werkt ook aan het versnellen van de levering van patches, met een overstap naar een releasecyclus van twee weken en mogelijk twee beveiligingsreleases per week, met dynamische patching om herstarts te minimaliseren. De implicaties zijn aanzienlijk: AI versnelt zowel aanval als verdediging, wat leidt tot een snellere wapenwedloop waarbij code zich in een tempo ontwikkelt dat jaren in maanden samenvat.
Bron: ZDNet AI —
origineel
