Google dùng AI để sửa 1.072 lỗi trong Chrome
Google/DeepMind
Google cho biết các công cụ AI hiện giúp phân tích mã và phát hiện lỗi nhanh hơn, nhờ đó các phiên bản Chrome 149 và 150 đã khắc phục được 1.072 lỗ hổng bảo mật, nhiều hơn tổng số lỗi được sửa trong 23 phiên bản trước đó. Công ty cũng đang nỗ lực giảm 'khoảng cách vá lỗi' và triển khai vá động để áp dụng các bản cập nhật mà không cần khởi động lại trình duyệt.
Google công bố trên blog bảo mật của mình rằng các công cụ AI hiện cho phép phân tích mã nhanh hơn và phát hiện một số lỗ hổng nhất định. Kết quả là, các phiên bản Chrome 149 và 150 đã sửa 1.072 lỗ hổng bảo mật, nhiều hơn tổng số bản vá trong 23 phiên bản trước đó cộng lại, theo BleepingComputer. AI hiện được sử dụng ở nhiều giai đoạn của chu trình bảo mật: các mô hình phân tích mã, xác định các mẫu tương tự như các lỗ hổng lịch sử, đề xuất các bản sửa tiềm năng và hỗ trợ các nhóm trong quá trình xác thực. Google lưu ý rằng thách thức chính đã chuyển từ việc phát hiện lỗ hổng sang xác thực, sửa chữa và phân phối bản vá trước khi kẻ tấn công có thể khai thác chúng, với khối lượng lỗ hổng được phát hiện dự kiến sẽ tăng lên khi các công cụ phân tích được cải thiện. Công ty đang tập trung vào việc giảm 'khoảng trống vá lỗi'—khoảng thời gian giữa việc công bố bản vá và cài đặt—đặc biệt là đối với các trình duyệt dựa trên Chromium như Edge, Brave và Opera, đồng thời đẩy nhanh chu kỳ phát hành, hướng tới các phiên bản chính mới hai tuần một lần. Google cũng đang thử nghiệm 'vá lỗi động' để áp dụng các bản sửa lỗi bảo mật mà không làm gián đoạn phiên làm việc của người dùng, thử nghiệm tự động khởi động lại khi Chrome chạy ở chế độ nền mà không có cửa sổ mở, hiện chỉ giới hạn trên macOS trong Chrome 150. Mục tiêu là giữ cho trình duyệt được cập nhật liên tục mà không cần sự can thiệp của người dùng, phản ánh một xu hướng rộng hơn khi AI vừa hỗ trợ các nhà bảo vệ vừa có thể được kẻ tấn công sử dụng để tự động hóa nghiên cứu lỗ hổng.
Nguồn: Le Monde Informatique — IA —
bản gốc
