Google sẽ tăng cường bảo mật Chrome bằng các bản cập nhật AI không cần khởi động lại
Google/DeepMind
Google dự định sử dụng AI để cập nhật Chrome mà không cần khởi động lại hoàn toàn trình duyệt, giúp khắc phục lỗ hổng nhanh hơn. Công ty cũng áp dụng các mô hình ngôn ngữ lớn để tìm lỗi, đã giúp phát hiện lỗ hổng 13 năm tuổi và sửa 1072 lỗi trong hai bản phát hành gần đây.
Google đã chia sẻ về vai trò của AI trong việc đảm bảo an toàn cho Chrome. Công ty dự định sử dụng mạng nơ-ron để cập nhật trình duyệt một cách động, giúp loại bỏ nhu cầu người dùng phải khởi động lại hoàn toàn, cho phép triển khai bản vá nhanh hơn. Điều này quan trọng vì thời gian chờ khởi động lại Chrome có thể trở thành yếu tố rủi ro khi khai thác các lỗ hổng zero-day. Công nghệ này hoạt động bằng cách thay thế các tiến trình con chạy nền "nóng", tận dụng kiến trúc đa lớp của Chrome. Google vẫn đang tiếp tục phát triển tính năng này, nghiên cứu các phương án khôi phục phiên làm việc liền mạch, điều này sẽ trở nên quan trọng hơn khi chuyển sang chu kỳ cập nhật hai tuần một lần. Google cũng tiết lộ việc sử dụng các mô hình ngôn ngữ lớn để tìm kiếm lỗ hổng: kể từ đầu năm, một môi trường đặc biệt bao gồm Gemini đã tìm kiếm lỗ hổng trong toàn bộ mã nguồn của Chrome. AI phân tích mã trong môi trường cô lập, không có kết nối internet. Kết hợp với Google DeepMind và Project Zero, bao gồm các dự án BigSleep và CodeMender, chỉ riêng trong tháng 5 đã phát hiện hơn 20 lỗ hổng. Để khắc phục, họ sử dụng quy trình làm việc với nhiều tác tử AI, tạo ra các bản vá và bài kiểm thử. Trong hai bản phát hành gần đây là Chrome 149 và 150, đã khắc phục 1072 lỗ hổng, vượt qua số lượng bản vá trong 23 bản phát hành trước đó.
Nguồn: 3DNews —
bản gốc
