اگر امروز از مرورگر گوگل کروم استفاده میکنید، باید بدانید که امنیت شما اکنون توسط ارتشی از ماشینها guarding میشود. گوگل تنها در ژوئن ۲۰۲۶، ۱۰۷۲ باگ امنیتی را در Chrome (کروم) رفع کرد؛ عددی که از مجموع ۱۰۳۶ حفرهٔ امنیتی در ۲۳ نسخهٔ منتشرشده طی دو سال گذشته فراتر رفته است.
این جهش عظیم در وصلههای امنیتی نتیجهٔ بهکارگیری ابزارهای داخلی هوش مصنوعی زاینده (Generative AI) — شبیه به داشتن بازرسان خستگیناپذیری که هر ثانیه میلیونها خط کد را برای پیدا کردن یک غلط املایی کوچک اما خطرناک میکاوند — است. طبق گزارشهای منتشرشده، این فناوری شیوهٔ شناسایی و رفع آسیبپذیریها را بهطور بنیادین تغییر داده است. با این حال، وابستگی به این ابزارها چالشهای جدیدی نیز ایجاد کرده است؛ چنانکه بر اساس گزارش Veracode، حدود ۴۵٪ از کدهایی که توسط هوش مصنوعی تولید میشوند همچنان دارای آسیبپذیری هستند. همانطور که در تحلیل قبلی ما دربارهی رباتیک Gemini اشاره کردیم، گوگل در حال انتقال هوش مصنوعی از دنیای سختافزاری به قلعههای دیجیتال خود است.
طبق مستندات یک مقالهٔ سفید (White Paper) که در ۳۰ ژوئیه ۲۰۲۶ منتشر شد، این انفجار اصلاحات بهویژه در نسخههای ۱۴۹ و ۱۵۰ کروم که در ژوئن عرضه شدند، متمرکز بوده است.

داگ ترنر (Doug Turner)، مدیر مهندسی کروم، به نقل از TechCrunch اعلام کرد که استفاده از مدلهایی مانند Gemini (جمینای) شناسایی آسیبپذیریها را به یک «عملیات خودکار در مقیاس صنعتی» تبدیل کرده است. این سازوکار به گوگل اجازه میدهد پیش از آنکه هکرهای کلاه سیاه حفرهها را پیدا کنند، آنها را ببندد.
این روند تنها مختص گوگل نیست. به گزارش مایکروسافت در اوایل ژوئیه ۲۰۲۶، این شرکت نیز رکورد ۵۷۰ باگ امنیتی رفعشده در یک «سهشنبهٔ وصله» (Patch Tuesday) را ثبت کرد و دلیل این رشد را ابزارهای هوش مصنوعی دانست. این رویکرد مشابه تجربه اخیر مایکروسافت در بستن ۵۷۰ حفره امنیتی است که در آن هوش مصنوعی به عنوان شتابدهنده اصلی عمل کرد.
در مقابل، اپل چنین رشدی را تجربه نکرده است. آمارهای مستقل نشان میدهد Apple (اپل) تا کنون در سال ۲۰۲۶ تنها ۴۸۲ باگ را رفع کرده که تقریباً با نرخ سال ۲۰۱۵ برابر است. اپل به درخواست TechCrunch برای توضیح این تفاوت پاسخ نداده است.
این تغییر یعنی چرخهٔ سنتی بهروزرسانی نرمافزارهای در حال شتاب گرفتن است. در حالی که بهروزرسانیهای هر ۶ هفته یکبار زمانی جسورانه بود، حجم عظیم باگهای کشفشده توسط AI احتمالاً ما را به سمت وصلههای چندینباره در هفته میبرد.
کاربران باید تنظیمات بهروزرسانی خودکار مرورگر را فعال نگه دارند. در حالی که رقابت میان مهاجمان و مدافعانِ مجهز به AI به اوج خود رسیده، فاصلهٔ زمانی بین کشف یک حفره و سوءاستفاده از آن بهشدت در حال کاهش است.
گام بعدی شما
- بررسی فعال بودن گزینه Automatic Update در تنظیمات مرورگر خود.
- رصد گزارشهای امنیتی ماهانه گوگل برای شناسایی آسیبپذیریهای بحرانی.
- مطالعه اثر این سرعت در شناسایی باگها بر استانداردهای توسعه نرمافزار.
اما این سرعت در شناسایی باگها، چه تأثیری بر هزینه توسعه و استقرار مدلهای زبانی بزرگ دارد؟ به تحلیل ما درباره هزینه استنتاج مراجعه کنید.




گفتگو