Google: “Yapay zekâ destekli güvenlik çalışmalarıyla Chrome’un iki sürümünde 1.072 güvenlik açığı giderildi”
Google, Chrome 149 ve Chrome 150 sürümlerinde toplam 1.072 güvenlik açığının kapatıldığını açıkladı. Şirket, büyük dil modellerinin güvenlik açıklarının tespitinden yamaların hazırlanmasına kadar birçok aşamada kullanıldığını belirtirken, haftalık güvenlik güncellemeleri ve dinamik yama sistemiyle kullanıcıların daha hızlı korunmasının hedeflendiğini duyurdu.
Google, Chrome tarayıcısında yapay zekâ destekli güvenlik süreçlerinin önemli ölçüde hız kazandığını ve son iki kararlı sürüm olan Chrome 149 ile Chrome 150'de toplam 1.072 güvenlik açığının giderildiğini açıkladı. Şirket, bu sayının önceki 23 Chrome sürümünde giderilen toplam güvenlik açığını geride bıraktığını bildirdi.
Google tarafından yapılan açıklamada, büyük dil modellerinin (LLM) güvenlik açıklarının keşfedilmesi, hata raporlarının yeniden üretilmesi, risk seviyelerinin belirlenmesi, geliştiricilere yönlendirilmesi, olası yamaların oluşturulması ve test süreçlerinin hazırlanması gibi çok sayıda aşamada kullanıldığı ifade edildi.
Yapay Zekâ Destekli Güvenlik Araçları Genişletildi
Google, 2023 yılında güvenlik testlerinde kullanılan fuzzing süreçlerini yapay zekâ ile geliştirmeye başladığını hatırlattı. Ardından Project Zero ile geliştirilen Naptime sistemi ve Google DeepMind iş birliğiyle oluşturulan Big Sleep isimli yapay zekâ destekli güvenlik aracı sayesinde Chrome'un V8 JavaScript motoru ve grafik bileşenlerinde çeşitli güvenlik açıklarının tespit edildiği aktarıldı.
Şirket, 2026 yılı başında ise Gemini tabanlı yeni bir sistem geliştirerek Chrome'un daha geniş kod tabanında güvenlik açıklarını aramaya başladığını ve yanlış pozitif sonuçların azaltıldığını belirtti.
13 Yıldır Kodda Bulunan Açık Tespit Edildi
Google, yapay zekâ sistemlerinden birinin 13 yıldan uzun süredir Chrome kodlarında bulunan bir sandbox kaçış güvenlik açığını ortaya çıkardığını açıkladı. Açıklamada, bu açığın istismar edilmesi durumunda saldırganların tarayıcının güvenlik sınırlarını aşarak yerel dosyaların okunmasını sağlayabilecek bir senaryonun mümkün olabileceği kaydedildi.
Şirket ayrıca geliştiricileri, güven sınırlarını ve tehdit modellerini açıklayan SECURITY.md dosyaları hazırlamaya teşvik ettiklerini ve bunun yapay zekâ sistemlerinin güvenlik açısından kritik işlemleri daha doğru değerlendirmesine katkı sağladığını bildirdi.
Güvenlik Raporları ve Yama Süreçleri Otomatikleştiriliyor
Google, yapay zekâ tabanlı çoklu ajan sistemlerinin mevcut güvenlik testlerinin yerine geçmediğini, bunları desteklediğini vurguladı. Açıklamada, Chrome Güvenlik Açığı Ödül Programı kapsamında iletilen bildirimlerde de önemli artış yaşandığı, Mart 2026 itibarıyla alınan güvenlik raporlarının 2025 yılının tamamını geçtiği ifade edildi.
Şirket, spam ve mükerrer bildirimlerin ayıklanması, örnek saldırı senaryolarının doğrulanması, risk derecelendirmesi ve ilgili geliştiricilere yönlendirme işlemlerinin de otomatikleştirildiğini belirterek, bu sürecin her ay yüzlerce saatlik geliştirici zaman tasarrufu sağladığını aktardı.
Google, doğrulanan güvenlik açıkları için yapay zekâ destekli sistemlerin birden fazla yama önerisi hazırladığını, farklı bir yapay zekâ ajanının ise bu çözümleri değerlendirerek geliştiricilere ek teknik bilgiler sunduğunu açıkladı.
Güncelleme Süreleri Kısaltılıyor
Google, Mayıs ayında bu sistemlerin üretim ortamına ulaşmadan önce 20'den fazla güvenlik açığının, bunlardan biri kritik seviyede olmak üzere engellenmesini sağladığını bildirdi.
Şirket, güvenlik yamalarının kullanıcılara daha hızlı ulaştırılabilmesi amacıyla Chrome'u iki haftalık ana sürüm döngüsüne, haftalık güvenlik güncellemelerine ve bazı durumlarda haftada iki güvenlik güncellemesine geçirmeye başladığını açıkladı.
Google ayrıca, kullanıcıların tarayıcıyı yeniden başlatmasına gerek kalmadan güncellemelerin uygulanmasını sağlayacak dinamik yama teknolojisi üzerinde çalıştığını duyurdu. Açıklamada, Chrome 150'nin macOS sürümünde, tarayıcı arka planda çalışırken açık pencere bulunmaması halinde güncellemelerin otomatik yeniden başlatma ile uygulanabildiği belirtildi.
Google, uzun vadeli hedeflerinin dinamik yamalar, uygun zamanlarda otomatik yeniden başlatma ve geliştirilmiş oturum geri yükleme özellikleriyle Chrome'un sürekli güncel kalmasını sağlamak olduğunu ifade etti.
Kaynak: Beykozun Sesi
Tepkiniz Nedir?
Beğenmek
0
Beğenmemek
0
Aşk
0
Eğlenceli
0
Sinirli
0
Üzgün
0
Vay
0