جهش عجیب گوگل در کشف آسیبپذیریهای کروم
خلاصهٔ کاملتر
در چند هفته اخیر تعداد آسیبپذیریهایی که گوگل خودش — نه محققان خارجی — در مرورگر کروم شناسایی کرده به شکل چشمگیری بالا رفته. در آپدیتهای اواخر مارس و اوایل آوریل، این عدد تنها چند مورد بود. در آپدیت ۱۵ آوریل به ۱۶ رسید، در ۲۸ آوریل به ۲۱، و در ۵ مه یکباره از مرز ۱۰۰ آسیبپذیری گذشت. در دو آپدیت اخیر مه هم بیش از ۷۰ باگ دیگر توسط تیم داخلی گوگل پیدا شده.
گوگل بهصراحت نگفته که هوش مصنوعی پشت این کشفهاست، اما وقتی اخیراً جوایز باگبانتی کروم را کاهش داد، اشاره کرد که AI و اتوماسیون به تیمهاش کمک کرده با سرعت بیسابقهای جلو بره. گوگل گفته: «پیشرفتهای اخیر هوش مصنوعی کمک کرده که از یک test case بتونیم ریشه مشکل رو توضیح بدیم، راهحل مناسب پیشنهاد بدیم و نمونههای مشابه یک آسیبپذیری شناختهشده رو پیدا کنیم.»
گوگل روی ابزارهای امنیتی مبتنی بر AI کار میکنه؛ یکی از آنها Big Sleep هست که پیشتر موفق شده از اکسپلویت یک آسیبپذیری بحرانی جلوگیری کنه. ابزار دیگر CodeMender است که توسط Google DeepMind ساخته شده و با مدلهای Gemini کار میکنه. این ابزار بهصورت خودکار کد رو بررسی میکنه، آسیبپذیری پیدا میکنه، وصله پیشنهاد میده، اون رو تست میکنه و با تایید توسعهدهنده اعمالش میکنه.
گوگل همچنین یکی از حدود ۵۰ سازمانیست که به مدل Claude Mythos آنتروپیک دسترسی دارن — مدلی که موزیلا با کمکش بیش از ۲۷۰ آسیبپذیری فایرفاکس رو کشف کرده. اما مشخص نیست گوگل از این مدل استفاده کرده یا از ابزارهای کاملاً داخلی خودش.
این روند فقط مختص گوگل نیست. مایکروسافت و پالو آلتو نتورکز هم اخیراً با ابزارهای پیشرفته AI باگهای زیادی در محصولات خودشون پیدا کردهاند. به نظر میرسه کشف آسیبپذیری با AI داره به یک رویکرد جدی در صنعت امنیت تبدیل میشه.
نکات کلیدی:
- تعداد باگهای داخلی کروم از چند مورد در مارس به ۱۰۰+ در ۵ مه رسیده
- گوگل AI را بهعنوان دلیل اصلی تایید نکرده، اما زمانبندی و اظهارات قبلیاش نشوندهندهست
- ابزارهای Big Sleep و CodeMender از جمله پروژههای AI امنیتی داخلی گوگل هستند
- موزیلا با Claude Mythos بیش از ۲۷۰ باگ فایرفاکس پیدا کرده
- این موج نشان میده AI داره پارادایم کشف آسیبپذیری رو تغییر میده




