Google usou agentes de IA para encontrar e corrigir 1.072 bugs de segurança no Chrome em 60 dias
Google/DeepMind
DeepMind
A equipe de segurança do Chrome da Google usou agentes de IA, incluindo ferramentas baseadas em Gemini, para encontrar e corrigir 1.072 bugs de segurança em duas versões do Chrome, superando o total corrigido nos 23 marcos anteriores. O fluxo de trabalho com IA economizou centenas de horas de trabalho dos desenvolvedores por mês, mas também destaca uma corrida armamentista crescente, já que atacantes podem usar IA semelhante.
A equipe de segurança do Chrome detalhou em um post de blog como usou agentes de IA para melhorar a descoberta de vulnerabilidades, a triagem e a correção. Nos marcos M149 e M150, a IA encontrou e corrigiu 1.072 bugs, mais do que o total corrigido nos 23 marcos anteriores combinados. O fluxo de trabalho da IA inclui uma operação de triagem em quatro etapas: filtrar ruídos, reproduzir bugs, enriquecer relatórios com metadados e encaminhar para desenvolvedores humanos. Além disso, um fluxo de trabalho multiagente usa um agente de correção e um agente crítico para gerar e avaliar correções candidatas, seguido por agentes de escrita de testes que executam o Chrome em plataformas suportadas. Esse processo economiza semanas de tempo de desenvolvimento por mês. Um exemplo específico: o Gemini encontrou uma vulnerabilidade de escape de sandbox no Chrome que existia desde 2013 e passou nos conjuntos de testes por mais de uma década. O Google também está trabalhando para acelerar a entrega de patches, mudando para um ciclo de lançamento de duas semanas e potencialmente dois lançamentos de segurança por semana, com correção dinâmica para minimizar reinicializações. As implicações são significativas: a IA acelera tanto o ataque quanto a defesa, levando a uma corrida armamentista mais rápida, onde o código evolui em um ritmo de anos comprimidos em meses.
Fonte: ZDNet AI —
original
