Chrome je imel 1000 varnostnih lukenj!
Orodja umetne inteligence postajajo nepogrešljiv pripomoček pri iskanju ranljivosti v programski opremi, kar priznava tudi Google. V Chromu 149 in 150 je umetna inteligenca našla 1072 varnostnih ranljivosti, kar je več, kot so jih zakrpali v minulih triindvajsetih verzijah skupaj.
Google se orodij umetne inteligence ne izogiba. Pri razvoju uporabljajo velike jezikovne modele, s katerimi odkrivajo napake, pišejo poročila, določajo resnost ranljivost, dodeljujejo napake posameznim razvijalcem, ustvarjajo prve verzije popravkov in ustvarjajo teste. Uporabljati so jo začeli leta 2023, danes pa imajo lastne agente na osnovi Geminija.
Nekatere ranljivosti so trivialne in sorazmerno benigne, druge so resne ali zelo stare. Primer je ranljivost v peskovniku Chroma, ki je stara kar 13 let in jo je Gemini odkril šele sedaj. Ker pa umetna inteligenca odkriva toliko ranljivosti, so morali prenoviti sistem triaže, saj se vsega ne da popraviti takoj. Avtomatizacija tega postopka prihrani stotine ur vsak mesec, so ugotovili. Včasih se sicer sistemi uštejejo in tudi kakšno resno ranljivost pustijo za kasneje, a so taki primeri redki.
Umetna inteligenca morda v prehodnem obdobju res prinaša nevarnosti, ker lahko tudi napadalci odkrivajo luknje, a če predpostavimo, da je ranljivosti končno mnogo, nam bo omogočila, da jih prej ali slej polovimo. In programska oprema bi vsaj v teoriji morala biti varnejša.



Komentarji
bostjanc | 1.8.2026 | 16:18
"ranljivosti je končno mnogo", če ne bi dodajali nove kode. ;)