Google izdaja Chrome 152: Vpliv umetne inteligence na iskanje ranljivosti

  • Odpravljenih je bilo 327 varnostnih pomanjkljivosti, od katerih jih ima 10 kritično resnost z ocenami CVSS do 9.6.
  • Google je za interno odkrivanje velike večine teh ranljivosti uvedel umetno inteligenco.
  • V ključnih komponentah, kot so ANGLE, Aura in Chromecast, so bile odpravljene kritične napake pomnilnika, ki so povzročale uporabo po sprostitvi.

Strokovnjaki za kibernetsko varnost analizirajo šifrirane podatke na računalniških zaslonih, da bi odkrili varnostne pomanjkljivosti.

Če Googlov brskalnik uporabljate vsak dan, je bolje, da ne počivate na lovorikah in preverite različico, ki jo imate nameščeno. Podjetje je pravkar izdalo Chrome različice 152 , pomembno posodobitev, polno popravkov za odpravo varnostnih ranljivosti, ki bi lahko odprle vrata zlonamernim akterjem.

Najbolj presenetljiv vidik te posodobitve ni le število popravkov, temveč tudi način, kako so bili najdeni. Izkazalo se je, da je Google resnično izboljšal svojo igro z umetno inteligenco za pregledovanje lastne kode in uspel odkriti napake s hitrostjo, ki bi zmedla katero koli človeško ekipo. To je mojstrska poteza, ki je letos dramatično povečala število odpravljenih ranljivosti, ki že presega 2.000 popravkov.

Komet z umetno inteligenco Perplexity
Povezani članek:
Perplexityjev Comet z umetno inteligenco: Prednosti, tveganja in primerjava s Chromom

Rentgenski posnetek odpravljenih napak

Ekipa strokovnjakov za kibernetsko varnost, ki sodeluje pri zaščiti podatkov in nameščanju popravkov.

Skupno je bilo odpravljenih 327 ranljivosti . Večina jih je zmernih napak, deset pa jih je bilo označenih kot kritičnih, nekatere pa so na lestvici CVSS v3 dosegle oceno 9.6 od 10. Večina teh težav so znane napake »use-after-free« , ki se pojavijo, ko program poskuša uporabiti že izbrisan pomnilnik, kar ustvari kaos, ki ga lahko hekerji izkoristijo.

Da bi dobili predstavo o tem, kje so bile težave, so bile najbolj prizadete naslednje komponente:

  • KOT: Plast, ki prevaja grafiko, kjer je bila najdena napaka CVE-2026-79282 (napaka, ki je bila tako velika, da je Google raziskovalcu Goodlucku plačal 25.000 dolarjev za njeno prijavo).
  • Aura in pogledi: Okvir uporabniškega vmesnika, na katerega vplivata CVE-2026-79290 in CVE-2026-79052.
  • Chromecast in varno brskanje: Bistvene komponente, ki so kazale napake pri preverjanju vnosa in pomnilnika.

Poleg kritičnih ranljivosti obstaja še 61 drugih zelo resnih ranljivosti, ki vplivajo na podsisteme, kot so WebGL, V8, WebRTC in Sandbox . Mednje spadajo prelivanja medpomnilnika in puščanja podatkov, ki bi lahko, če bi jih zlorabili prek zlonamernega spletnega mesta, nekomu omogočili izvajanje poljubne kode v vašem računalniku.

Povezani članek:
Kako izvesti varnostno preverjanje v brskalniku Google Chrome: Popoln vodnik

Različice in uvajanje glede na sistem

Analitik računalniške varnosti uporablja več monitorjev za sledenje ranljivostim v programski kodi.

Posodobitev se uvaja postopoma, da bi se izognili morebitnim presenečenjem. Za uporabnike Linuxa je stabilna različica 152.0.7977.64, medtem ko so za uporabnike sistema Windows in macOS različice od .64 do .65. Google običajno nekaj dni zadrži tehnične podrobnosti o ranljivostih, da bi vsem dal čas za posodobitev in preprečil napadalcem razvoj hitrih izkoriščanj.

Pomembno je omeniti, da čeprav je umetna inteligenca v 299 primerih opravila umazano delo interno, program nagrajevanja še vedno deluje in dobro deluje ter nagrajuje zunanje strokovnjake, ki odkrijejo dragocene napake, ki uidejo stroju.

Onkraj varnosti: Kaj se kuha v Chromu?

Mladi tehnološki strokovnjaki, ki delajo na področju kibernetske varnosti v sodobnem tehničnem okolju.

Ne gre le za zapiranje in zaklepanje vrat. Google pripravlja nekaj funkcij, ki obljubljajo spremembo načina brskanja, čeprav še niso v stabilni različici. Govori se, da bomo videli možnost pretvorbe spletnih člankov v podcaste , plavajočo iskalno vrstico za zagon poizvedb iz katerega koli okna in poseben razdelek z zgodovino za interakcije z Gemini.

Povezani članek:
Triki za Google Chrome za Android: Popoln vodnik za optimizacijo

Kako dohiteti zdaj

Strokovnjak za kibernetsko varnost spremlja podatkovne sisteme za zagotavljanje stabilnosti in zaščite sistema.

Da bi se izognili morebitnim težavam, je najbolje, da posodobitev naložite vsiljeno. Preprosto pojdite v meni s tremi pikami, izberite Pomoč in kliknite »O brskalniku Google Chrome «. Brskalnik bo poskrbel za ostalo in vas pozval, da ga znova zaženete, da se spremembe uporabijo. Če upravljate ekipe v podjetju, čim prej poskrbite, da bodo vse končne točke posodobljene na različico 152.

Čeprav so tudi drugi brskalniki, kot je Firefox, izdali različico 152 za ​​odpravo ranljivosti oddaljenega izvajanja in pobegov v peskovniku v komponentah, kot je WebRender, je v primeru Chroma odsotnost potrjenih aktivnih napadov olajšanje, ne pa izgovor za ignoriranje varnostnega popravka, ki ščiti naše zaupne podatke in stabilnost sistema.

Povezani članek:
Kako pospešiti Google Chrome v sistemu Android: Popoln vodnik za optimizacijo

Lahko vas zanima:
Kako blokirati oglase v Chromu za Android: Popoln vodnik in alternative
Dodaj kot prednostni vir v Googlu