Google använde AI för att hitta 1 072 säkerhetsbrister i Chrome

Computer Sweden

Google meddelar att AI-verktyg har identifierat och åtgärdat 1 072 säkerhetsbrister i Chrome version 149 och 150 – fler än i de föregående 23 uppdateringarna tillsammans. En av bristerna hade legat oupptäckt i 13 år. Framöver planerar Google att skicka ut säkerhetsuppdateringar varje vecka, och på sikt möjligen två gånger i veckan.

Djupdykning

Google har nu använt AI för att hitta och åtgärda 1 072 säkerhetshål i Chrome – fler än i de 23 senaste uppdateringarna tillsammans, vilket ger en fingervisning om hur ineffektiv manuell kodgranskning faktiskt är i jämförelse. Det verkligt talande är att en av sårbarheterna legat gömd i 13 år utan att någon människa snappat upp den, trots att Chrome är en av världens mest granskade kodbaserna med tusentals säkerhetsforskare som aktivt letar fel. En sårbarhet (engelskans "vulnerability") är ett fel i koden som angripare kan utnyttja för att exempelvis stjäla data eller ta kontroll över din dator, och att en sådan kan ligga och damma i mer än ett decennium antyder att vi historiskt sett haft en rejält falsk trygghet i hur säker vår programvara egentligen är. Det folk missar i rapporteringen är att detta inte primärt är en framgångssaga för Google – det är snarare ett erkännande av att traditionell säkerhetsgranskning har fundamentala blinda fläckar som bara AI-driven analys kan täcka i tillräcklig skala. Med veckovisa säkerhetsuppdateringar framöver lär tempot i "katt-och-råtta-leken" mellan säkerhetsforskare och angripare öka dramatiskt, vilket i förlängningen också pressar resten av branschen att följa efter.