Inteligjenca artificiale ka shkuar përtej të qenit një premtim dhe është bërë forca lëvizëse pas sigurisë në shfletuesin më të popullarizuar në botë. Google njoftoi se, gjatë muajit qershor, Chrome përditësoi 1.072 dobësi sigurie në versionet 149 dhe 150 , një shifër që tejkalon numrin total të përditësimeve të aplikuara në 23 versionet e mëparshme së bashku. Ky moment historik nuk është rastësi: kompania ia atribuon këtë hap një sistemi agjentësh të inteligjencës artificiale të bazuar në Gemini që ka transformuar mënyrën se si gjenden, klasifikohen dhe riparohen dobësitë.
Ekipi i sigurisë së Chrome ka përdorur të mësuarit automatik për vite me radhë, por ardhja e modeleve gjuhësore në shkallë të gjerë (LLM) i ka lejuar ata të automatizojnë procese që më parë kërkonin qindra orë punë manuale . Sipas të dhënave të vetë Google, vetëm në maj ata parandaluan më shumë se 20 dobësi që të arrinin në prodhim, duke përfshirë një të metë kritike që tashmë po shfrytëzohej . Ky lajm është raportuar nga shumë media, të cilat bien dakord se IA po ripërcakton sigurinë kibernetike në një shkallë industriale.
Një rekord i paparë në korrigjime

Numrat flasin vetë. Versionet 149 dhe 150 të Chrome, të lëshuara në qershor, përfshijnë 1.072 përditësime sigurie, ndërsa 23 versionet e mëparshme së bashku arritën në 1.036. Kjo do të thotë se janë përditësuar më shumë dobësi në një muaj të vetëm sesa në dy vitet e mëparshme . Raporti teknik i publikuar nga Google detajon se Menaxherët e Dobësive në Shkallë të Madhe (LLM) po zhbllokojnë aftësi të papara për zbulimin automatik të dobësive, duke shtyrë kufijtë e ekspertizës njerëzore. Kompania thekson se kjo qasje nuk zëvendëson metodat tradicionale, por përkundrazi i plotëson ato, duke mundësuar mbulim shumë më të gjerë të kodit burimor.
Programi i Shpërblimeve për Dobësitë (VRP) gjithashtu e ka ndjerë ndikimin. Deri në mars të vitit 2026, Google kishte marrë më shumë raporte sesa gjatë gjithë vitit 2025, duke i detyruar ata të modifikonin kushtet e programit për të përcaktuar përparësitë e gjetjeve që ofrojnë diçka të ndryshme nga ajo që mjetet e automatizuara tashmë zbulojnë. IA filtron spam-in, replikon provat e konceptit dhe cakton nivele të ashpërsisë , duke u kursyer zhvilluesve qindra orë pune çdo muaj.
Agjenti i inteligjencës artificiale që gjeti një të metë 13-vjeçare
Një nga gjetjet më të habitshme të sistemit të ri ishte zbulimi i një hapësire shpëtimi sandbox që kishte qenë e fshehur në kodin e Chrome për më shumë se 13 vjet. I kataloguar si CVE-2026-3545, me një rezultat CVSS prej 9.8 (kritik), ky defekt do të kishte lejuar një renderues të kompromentuar të mashtronte shfletuesin duke e bërë të lexonte skedarët lokalë nga kompjuteri. Agjenti i bazuar në Gemini, i krijuar në fillim të vitit 2026, ishte përgjegjës për zbulimin e tij duke analizuar kodin burimor të plotë të Chrome në një nivel detajesh që ekipet njerëzore nuk mund ta mirëmbajnë në mënyrë të qëndrueshme.
Google shpjegon se sistemi kombinon agjentë të shumtë të specializuar: disa skanojnë bazën e kodit duke kërkuar modele semantike, të tjerë vërtetojnë që dobësia është reale dhe të tjerë gjenerojnë patch-e kandidate. Rishikimi njerëzor mbetet i detyrueshëm para se të aplikohen ndryshime , por inteligjenca artificiale e përshpejton shumë procesin. Doug Turner, drejtor i inxhinierisë në Chrome, deklaroi se LLM-të kanë ndryshuar rrënjësisht ekonominë e sigurisë kibernetike, duke e transformuar zbulimin e dobësive në një operacion të automatizuar, në shkallë industriale.
Si funksionon sistemi i agjentëve Gemini

Sistemi i Google nuk është një model i vetëm, por më tepër një orkestrim agjentësh që punojnë në një zinxhir. Agjentët e zbulimit skanojnë kodin e Chrome për modele që mund të tregojnë dobësi, duke përdorur kuptimin e kodit semantik, jo vetëm modelet e tekstit. Agjentët e validimit më pas konfirmojnë nëse gjetja është e vërtetë apo një pozitiv i rremë. Pasi të konfirmohet, agjentët e rregullimit gjenerojnë disa patch-e të mundshme , ndërsa agjentët e vlerësimit të patch-eve i krahasojnë ato me rregullat dhe konventat e stilit të projektit Chromium.
I gjithë ky proces funksionon në kodin e ruajtur në makina të kyçura, pa qasje të përgjithshme në internet, për të zbutur rreziqet. Google ka integruar gjithashtu mjete të IA-së në sistemin e saj të integrimit të vazhdueshëm (CI), i cili funksionon çdo 24 orë në të gjitha nivelet e ndërtimit. Kjo lejon zbulimin proaktiv të të metave të sigurisë përpara se ato të arrijnë në prodhim . Kompania deklaron se modelet tashmë gjenerojnë propozime korrigjimi për shumicën e dobësive të përpunuara, të mbështetura nga fakti se Chrome instalon një model IA prej 4GB për të optimizuar detyrat lokale.
Automatizimi i procesit të patch-imit

IA jo vetëm që gjen dobësi, por gjithashtu merr pjesë në të gjithë ciklin jetësor të dobësive. Nga zbulimi deri te gjenerimi i patch-eve, duke përfshirë klasifikimin e raporteve dhe caktimin e detyrave, sistemi filtron spam-in dhe dublikatat, replikon testet e vërtetimit të konceptit, cakton nivelet e ashpërsisë dhe ia drejton çdo raport ekipit përgjegjës . Google vlerëson se ky proces u kursen zhvilluesve të tij qindra orë punë çdo muaj.
Pasi një patch është gati, ai integrohet direkt nga depoja kryesore në degën aktive të qëndrueshme të Chrome, e cila monitorohet vazhdimisht për të parandaluar dobësitë e reja. Kompania gjithashtu ka filluar automatizimin e gjenerimit të shënimeve të lëshimit dhe përshkrimeve të CVE , duke eliminuar pengesat manuale. Në maj, ky sistem parandaloi që më shumë se 20 dobësi të arrinin në prodhim, përfshirë një të klasifikuar si kritike.
Përditësime më të shpejta dhe patch-e dinamike

Gjetja dhe rregullimi i një dobësie nuk i mbron menjëherë përdoruesit. Pasi modifikimi shfaqet në kodin me burim të hapur, një sulmues mund ta studiojë atë përpara se përditësimi të arrijë në të gjithë kompjuterët. Për të zvogëluar këtë dritare ekspozimi, Google Chrome po ndryshon ritmin e tij dhe po përditësohet çdo dy javë me përditësime javore sigurie, dhe tashmë po teston lëshimin e dy përditësimeve të sigurisë në javë. Për më tepër, po punon në një sistem dinamik për përditësime që do të lejonte që përditësimet të aplikoheshin pa pasur nevojë të rinisni shfletuesin.
Duke filluar me Chrome 150, shfletuesi tani mund të riniset automatikisht në macOS për të instaluar një përditësim në pritje kur funksionon në sfond pa dritare të hapura. Qëllimi afatgjatë është që Chrome të mbahet vazhdimisht i përditësuar, duke kombinuar përditësimin dinamik, rinisjet automatike gjatë periudhave të mosaktivitetit dhe restaurimin e përmirësuar të sesionit që parandalon humbjen e skedave të hapura. Google po kalon gjithashtu në gjuhë të sigurta për memorien si Rust për të eliminuar klasa të tëra të dobësive të sigurisë.
Kompania ka konfirmuar se ekipi i sigurisë së Chrome filloi të përdorë LLM në vitin 2023, bashkëpunoi me DeepMind dhe Project Zero në mjete si Big Sleep, dhe në fillim të vitit 2026 krijoi agjentin me bazë Gemini që ka revolucionarizuar zbulimin e dobësive. Ky trend nuk është unik vetëm për Google: Microsoft gjithashtu korrigjoi një rekord prej 570 dobësish në qershor falë IA-së , ndërsa Apple mban shifra të ngjashme me vitet e kaluara, duke sugjeruar që integrimi i IA-së në siguri bën një ndryshim të rëndësishëm.
Shkalla e zbulimit ka qenë aq e lartë sa ekipi ka filluar të publikojë patch-e sigurie dy herë në javë, një frekuencë më e lartë se sa është tipike në industri. Google vlerëson se klasifikimi i automatizuar kursen qindra orë pune në muaj , megjithëse pranon se kjo matje nuk është e saktë. Kompania thekson se njerëzit mbeten të përfshirë: Patch-et e gjeneruara nga inteligjenca artificiale u dorëzohen zhvilluesve për shqyrtim dhe miratim përfundimtar, dhe sistemi nuk i bashkon automatikisht patch-et.
Zbulimi i defektit 13-vjeçar tregon potencialin e inteligjencës artificiale për të gjetur probleme që metodat tradicionale nuk i shohin. Google planifikon të vazhdojë të përdorë inteligjencën artificiale për të parandaluar gabime të reja duke i identifikuar dhe eliminuar ato sa më afër kohës së dorëzimit të kodit. Kompania po neutralizon gjithashtu problemet në pemën e dobësive që mund të ndikojnë në kodin e konsideruar të sigurt në izolim, një strategji për të parandaluar zinxhirin e dobësive.
Për përdoruesit, rekomandimi praktik mbetet i njëjtë: Chrome shkarkon përditësimet e tij automatikisht, por prapëseprapë duhet të riniset për të aplikuar shumicën e tyre. Këshillohet që të dëgjoni njoftimin e përditësimit dhe të mbyllni e rihapni shfletuesin kur është e përshtatshme. Siguria e Chrome ka bërë një hap të rëndësishëm përpara falë inteligjencës artificiale , por vigjilenca e vazhdueshme është ende e nevojshme në një ekosistem ku sulmuesit mund të përdorin gjithashtu të njëjtën teknologji për të gjetur dobësi.

