Mi történt
A Google azt közölte, hogy a Chrome két legutóbbi, júniusban kiadott verziójában összesen 1 072 biztonsági hibát javított. Ez önmagában több, mint amennyit a megelőző 23 Chrome-verzió (az elmúlt két év „mérföldkövei”) együtt hozott: ott 1 036 javításról beszélünk.A cég állítása szerint a megugrás mögött belső AI-eszközök állnak. Itt főleg LLM-ekről (nagy nyelvi modellekről) van szó: gondolj rájuk úgy, mint olyan általános mintafelismerő rendszerekre, amelyek nemcsak szöveget tudnak „írni”, hanem képesek kódrészletekben és konfigurációkban is gyanús mintákat, tipikus programozási hibákat kiszúrni. A Google egy fehér könyvben és egy, a növekedést szemléltető grafikonon is azt mutatta, hogy a felfedezett és javított hibák száma meredeken emelkedik.
A Chrome mérnöki vezetése közben arról beszél, hogy az LLM-ek „átírták a kiberbiztonság közgazdaságtanát”: a sebezhetőségek keresése részben automatizálható, így sokkal olcsóbb és gyorsabb lett nagy mennyiségben hibákat találni. A TechCrunchnak adott nyilatkozatban Doug Turner ezt úgy fogalmazta meg, hogy a modellek (például a Gemini) segítségével előre, proaktívan tudnak javítani, és ezzel a támadók elé kerülni.
Miért fontos
A nagy szám önmagában nem feltétlenül jelenti azt, hogy a Chrome „hirtelen rosszabb lett”. Inkább azt, hogy a hibakeresés hatékonysága nőtt, és ami korábban szétszórtan, lassabban derült ki, az most tömegesen felszínre kerül. A hétköznapi felhasználónak ez két dolgot jelent: egyrészt gyorsabban záródhatnak be olyan rések, amelyek valódi kockázatot jelentenek; másrészt a frissítések szerepe még fontosabb, mert a javítások volumene is nő. Ugyanez a trend másutt is látszik: a Microsoft nemrég rekord 570 hibajavítást jelentett egy havi csomagban, szintén AI-használatra utalva, miközben az Apple-nél egyelőre nem látszik hasonló „exponenciális” ugrás (idén 482 javításnál járnak, nagyjából a korábbi évek ritmusában).Mire figyelj
- Ne a darabszámot nézd, hanem a súlyosságot és a kihasználtságot. Nem mindegy, hogy egy hiba elméleti kellemetlenség, vagy aktívan kihasználják támadásokban.
- Kapcsold be az automatikus frissítést (és hagyd futni). Ha a javítások ilyen ütemben érkeznek, a lemaradás gyorsan valódi kockázattá válhat.
- Érdemes figyelni, mennyi a „valódi” vs. „AI által talált” zaj. Az AI könnyen talál sok alacsony kockázatú vagy nehezen kihasználható hibát is; a következő hónapok kérdése, hogy a mennyiségi ugrás mennyire párosul érdemi biztonsági nyereséggel.
- A támadók is automatizálnak. Ha a sebezhetőség-keresés ipari folyamat, akkor a védekezésnek is azzá kell válnia — a böngészők és operációs rendszerek frissítési fegyelme emiatt felértékelődik.
A lényeg: az AI nem varázspálca, de nagyon hatékony „fémkereső” a kódban — és most úgy tűnik, a böngészőbiztonságban a tempó lett az új versenyelőny.
