پرش به محتوای اصلی
پرش به محتوای مقاله

گوگل با ابزارهای هوش مصنوعی ۱۰۷۲ باگ امنیتی کروم را در یک ماه رفع کرد

·۹ مرداد ۱۴۰۵۲ دقیقه مطالعه۱ بازدید
گوگل: با کمک هوش مصنوعی، باگ‌های کروم در ژوئن بیش از دو سال گذشته رفع شد
گوگل: با کمک هوش مصنوعی، باگ‌های کروم در ژوئن بیش از دو سال گذشته رفع شد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

عبور از شناسایی پراکنده باگ به «عملیات صنعتی»؛ جایی که یک ماه فعالیت AI، نتایج دو سال کار انسانی در شناسایی حفره‌های امنیتی کروم را خنثی کرد.

اگر امروز از مرورگر گوگل کروم استفاده می‌کنید، باید بدانید که امنیت شما اکنون توسط ارتشی از ماشین‌ها guarding می‌شود. گوگل تنها در ژوئن ۲۰۲۶، ۱۰۷۲ باگ امنیتی را در Chrome (کروم) رفع کرد؛ عددی که از مجموع ۱۰۳۶ حفرهٔ امنیتی در ۲۳ نسخهٔ منتشرشده طی دو سال گذشته فراتر رفته است.

این جهش عظیم در وصله‌های امنیتی نتیجهٔ به‌کارگیری ابزارهای داخلی هوش مصنوعی زاینده (Generative AI) — شبیه به داشتن بازرسان خستگی‌ناپذیری که هر ثانیه میلیون‌ها خط کد را برای پیدا کردن یک غلط املایی کوچک اما خطرناک می‌کاوند — است. طبق گزارش‌های منتشرشده، این فناوری شیوهٔ شناسایی و رفع آسیب‌پذیری‌ها را به‌طور بنیادین تغییر داده است. با این حال، وابستگی به این ابزارها چالش‌های جدیدی نیز ایجاد کرده است؛ چنان‌که بر اساس گزارش Veracode، حدود ۴۵٪ از کدهایی که توسط هوش مصنوعی تولید می‌شوند همچنان دارای آسیب‌پذیری هستند. همان‌طور که در تحلیل قبلی ما درباره‌ی رباتیک Gemini اشاره کردیم، گوگل در حال انتقال هوش مصنوعی از دنیای سخت‌افزاری به قلعه‌های دیجیتال خود است.

طبق مستندات یک مقالهٔ سفید (White Paper) که در ۳۰ ژوئیه ۲۰۲۶ منتشر شد، این انفجار اصلاحات به‌ویژه در نسخه‌های ۱۴۹ و ۱۵۰ کروم که در ژوئن عرضه شدند، متمرکز بوده است.

گوگل: با کمک هوش مصنوعی، باگ‌های کروم در ژوئن بیش از دو سال گذشته رفع شد | تک‌کرانچ

داگ ترنر (Doug Turner)، مدیر مهندسی کروم، به نقل از TechCrunch اعلام کرد که استفاده از مدل‌هایی مانند Gemini (جمینای) شناسایی آسیب‌پذیری‌ها را به یک «عملیات خودکار در مقیاس صنعتی» تبدیل کرده است. این سازوکار به گوگل اجازه می‌دهد پیش از آنکه هکرهای کلاه سیاه حفره‌ها را پیدا کنند، آن‌ها را ببندد.

این روند تنها مختص گوگل نیست. به گزارش مایکروسافت در اوایل ژوئیه ۲۰۲۶، این شرکت نیز رکورد ۵۷۰ باگ امنیتی رفع‌شده در یک «سه‌شنبهٔ وصله» (Patch Tuesday) را ثبت کرد و دلیل این رشد را ابزارهای هوش مصنوعی دانست. این رویکرد مشابه تجربه اخیر مایکروسافت در بستن ۵۷۰ حفره امنیتی است که در آن هوش مصنوعی به عنوان شتاب‌دهنده اصلی عمل کرد.

در مقابل، اپل چنین رشدی را تجربه نکرده است. آمارهای مستقل نشان می‌دهد Apple (اپل) تا کنون در سال ۲۰۲۶ تنها ۴۸۲ باگ را رفع کرده که تقریباً با نرخ سال ۲۰۱۵ برابر است. اپل به درخواست TechCrunch برای توضیح این تفاوت پاسخ نداده است.

این تغییر یعنی چرخهٔ سنتی به‌روزرسانی نرم‌افزارهای در حال شتاب گرفتن است. در حالی که به‌روزرسانی‌های هر ۶ هفته یک‌بار زمانی جسورانه بود، حجم عظیم باگ‌های کشف‌شده توسط AI احتمالاً ما را به سمت وصله‌های چندین‌باره در هفته می‌برد.

کاربران باید تنظیمات به‌روزرسانی خودکار مرورگر را فعال نگه دارند. در حالی که رقابت میان مهاجمان و مدافعانِ مجهز به AI به اوج خود رسیده، فاصلهٔ زمانی بین کشف یک حفره و سوءاستفاده از آن به‌شدت در حال کاهش است.

گام بعدی شما

  • بررسی فعال بودن گزینه Automatic Update در تنظیمات مرورگر خود.
  • رصد گزارش‌های امنیتی ماهانه گوگل برای شناسایی آسیب‌پذیری‌های بحرانی.
  • مطالعه اثر این سرعت در شناسایی باگ‌ها بر استانداردهای توسعه نرم‌افزار.

اما این سرعت در شناسایی باگ‌ها، چه تأثیری بر هزینه توسعه و استقرار مدل‌های زبانی بزرگ دارد؟ به تحلیل ما درباره هزینه استنتاج مراجعه کنید.

چرا این موضوع مهم است؟

این تحول تخصص شناسایی آسیب‌پذیری‌ها را از مهندسی دستی به نظارت بر مدل‌های خودکار منتقل می‌کند. اعتبار امنیتی شرکت‌ها اکنون به جای تعداد تحلیلگران، با تعداد توکن‌های پردازش‌شده در هر ثانیه برای یافتن باگ‌ها سنجیده می‌شود.

تأثیر برای ایران

به‌دلیل تحریم‌ها، دسترسی کاربران ایرانی به آخرین نسخه‌های امنیتی کروم گاهی با اختلال مواجه می‌شود؛ لذا فعال بودن به‌روزرسانی خودکار در این عصرِ «حملات سریع AI» حیاتی‌تر از همیشه است.

·نگاه ما
تحریریه دات‌هوش

برتری گوگل و مایکروسافت در این میدان، نتیجهٔ مستقیم مالکیت زیرساخت‌های محاسباتی برای اجرای مدل‌های شناسایی باگ است. اپل با رویکرد محافظه‌کارانه یا شاید فقدان یک مدل زبانی متمرکز بر کد در مقیاس صنعتی، در حال عقب ماندن از این «مسلح شدن» دیجیتال است. این وضعیت نشان می‌دهد که از این پس، سرعت به‌روزرسانی نرم‌افزار دیگر تابع توان انسان، بلکه تابع توان پردازشی مدل‌های استدلالی است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.