کروم چطور با هوش مصنوعی باگهای امنیتی رو شکار میکنه
خلاصهٔ کاملتر
تیم امنیت کروم تو این پست میگه صنعت امنیت نرمافزار وارد یه فاز تازه شده: مدلهای زبانی دارن کشف خودکار آسیبپذیری رو خیلی فراتر از ظرفیت آدمها میبرن. گوگل از ۲۰۲۳ روی فازینگ با کمک LLM کار میکرده و بعد با Naptime و Big Sleep جلوتر رفته. اوایل ۲۰۲۶ یه هارنس ایجنتی روی Gemini ساختن که کل کدبیس رو میگرده؛ یکی از یافتههاش یه فرار از سندباکس بود که اجازه میداد یه رندرر آلوده مرورگر رو گول بزنه تا فایلهای محلی رو بخونه — باگی که ۱۳ سال دووم آورده بود.
به گفتهٔ تیم، این اسکنها با گاردریل اجرا میشن: مدلها فقط کد در حالت سکون رو تحلیل میکنن، روی ماشینهایی بدون اینترنت عمومی، با allowlist سفتوسخت روی هر درخواست شبکه و بدون اجازهٔ دست زدن به سیستم. کنارش فایلهای SECURITY.md تو مخزن اضافه شدن تا مدل مرزهای اعتماد رو بهتر بفهمه، و یه ایجنت «منتقد» با کانتکست جدا همون فایلها رو میخونه و نتایج رو غربال میکنه تا مثبت کاذب کمتر بشه.
تریاژ هم خودکار شده. کاری که قبلاً برای هر گزارش ۵ تا ۳۰ دقیقه وقت آدم میگرفت، حالا چهار مرحلهست: فیلتر اسپم و تکراریها، بازتولید باگ روی همون نسخه و سیستمعامل، افزودن متادیتا و درجهٔ شدت، و ارجاع خودکار به کامپوننت و مالک درست. تو مرحلهٔ رفع هم یه ایجنت چند وصلهٔ کاندید میسازه، ایجنت منتقد بهترین رو انتخاب میکنه و ایجنتهای تستنویس تستها رو آماده میکنن. حاصلش تو نسخههای ۱۴۹ و ۱۵۰ شد ۱۰۷۲ باگ امنیتی بستهشده.
بخش بعدی ماجرا رسوندن وصله به کاربره. کروم داره به سمت انتشار دوهفتهای با آپدیت امنیتی هفتگی میره و آزمایش دو انتشار امنیتی در هفته رو شروع کرده. جالبتر «وصلهٔ پویا»ست: به جای ریاستارت کامل مرورگر، پروسههای فرزند مثل Renderer و GPU یکییکی با باینری جدید عوض میشن. تو کروم ۱۵۰ روی مک هم اگه همهٔ پنجرهها بسته باشن و آپدیتی در انتظار باشه، مرورگر خودش ریاستارت میشه.
موازی همهٔ اینها، تیم میگه پیشگیری بهتر از درمانه: گسترش MiraclePtr و MiracleObject برای خنثی کردن باگهای use-after-free، پروژهٔ «spanification» که الان ۹۷٪ کد فرستپارتی رو پوشش میده، و مهاجرت تدریجی بخشهای پرباگ مثل پارسرها و کدکهای تصویر به Rust. مدلهای امنیتی هم داخل صف کامیت اجرا میشن تا باگ رو قبل از ورود به مخزن بگیرن.
نکات کلیدی:
- هارنس ایجنتی مبتنی بر Gemini یه فرار از سندباکس ۱۳ ساله رو تو کدبیس کروم پیدا کرد
- تریاژ گزارشهای امنیتی خودکار شده و ماهانه صدها ساعت کار مهندسی رو آزاد میکنه
- تو نسخههای ۱۴۹ و ۱۵۰، ۱۰۷۲ باگ امنیتی بسته شد؛ بیشتر از ۲۳ نسخهٔ قبلی روی هم
- «وصلهٔ پویا» قراره نیاز به ریاستارت کامل مرورگر رو تو بیشتر موارد حذف کنه
- ایمنی حافظه با MiraclePtr، spanification (۹۷٪ کد فرستپارتی) و مهاجرت به Rust دنبال میشه




