谷歌借助人工智能实现不用重启的Chrome安全更新
Google/DeepMind
谷歌计划利用人工智能实现Chrome浏览器无需完全重启即可更新的功能,从而更快地修复安全漏洞。该公司还使用大型语言模型来查找漏洞缺陷,这一做法已经帮助发现了一个存在13年之久的漏洞,并在最近两次发布中修复了1072个缺陷。
谷歌介绍了人工智能在保障Chrome浏览器安全方面的作用。该公司打算利用神经网络来动态更新浏览器,从而消除用户完全重启的必要,使补丁能够更快部署。这一点很重要,因为等待Chrome重启的时间可能成为零日漏洞被利用的风险因素。该技术通过“实时”替换后台子进程来实现,利用了Chrome的多层架构。谷歌正在继续开发该功能,研究无缝恢复会话的选项,这在转向两周更新周期后将变得更加重要。谷歌还披露了使用大型语言模型来搜寻漏洞的情况:自今年年初以来,一个包含Gemini的专用环境一直在整个Chrome代码库中寻找漏洞。AI在隔离环境中分析代码,无法访问互联网。与谷歌Deep Mind和Project Zero合作,包括BigSleep和CodeMender项目,仅在今年5月就成功识别了超过20个漏洞。修复过程使用了一个包含多个AI代理的工作流程,这些代理会生成补丁和测试。在最新的Chrome 149和150这两个版本中,共修复了1072个漏洞,超过了之前23个版本中修复的总数。
来源: 3DNews —
原文
