Google aumentará a segurança do Chrome com atualizações via IA sem reinicialização
Google/DeepMind
O Google planeja usar IA para atualizar o Chrome sem reinicializar completamente o navegador, permitindo corrigir vulnerabilidades mais rapidamente. Além disso, a empresa está usando grandes modelos de linguagem para encontrar bugs, o que já ajudou a localizar uma vulnerabilidade de 13 anos e corrigir 1072 bugs nos últimos dois lançamentos.
O Google detalhou o papel da IA na segurança do Chrome. A empresa planeja usar redes neurais para atualizações dinâmicas do navegador, eliminando a necessidade de reinicialização completa pelo usuário e permitindo a implantação mais rápida de patches. Isso é importante, pois o tempo de espera para reiniciar o Chrome pode se tornar um fator de risco para exploração de vulnerabilidades de dia zero. A tecnologia funciona substituindo processos filhos em segundo plano 'em tempo real', utilizando a arquitetura em camadas do Chrome. O Google continua desenvolvendo o recurso, estudando opções de restauração contínua de sessão, o que se tornará mais relevante com a transição para o ciclo de atualizações quinzenal. O Google também revelou o uso de grandes modelos de linguagem para busca de vulnerabilidades: desde o início do ano, um ambiente especial, incluindo o Gemini, procura vulnerabilidades em toda a base de código do Chrome. A IA analisa o código em um ambiente isolado, sem acesso à internet. Em colaboração com o Google DeepMind e o Project Zero, incluindo os projetos BigSleep e CodeMender, somente em maio foram identificadas mais de 20 vulnerabilidades. Para a correção, é utilizado um fluxo de trabalho com vários agentes de IA, que geram correções e testes. Nos dois últimos lançamentos, Chrome 149 e 150, foram corrigidas 1.072 vulnerabilidades, superando o número de correções dos 23 lançamentos anteriores.
Fonte: 3DNews —
original
