Chromeに13年以上潜んでいた脆弱性、AIで発見 直近2回のアプデで過去23回分を上回るバグ修正

Chromeに13年以上潜んでいた脆弱性、AIで発見 直近2回のアプデで過去23回分を上回るバグ修正

AIがChromeに13年以上潜んでいた脆弱(ぜいじゃく)性を発見――米Googleは7月30日(現地時間)、Webブラウザ「Google Chrome」(以下、Chrome)のセキュリティ対策として、脆弱性の発見や検証、修正などの各工程をAIで自動化する取り組みを公式ブログで公開した。この取り組みにより、直近2回の修正リリースでは1072件のセキュリティバグを修正し、過去23回の合計を上回った。2月にはGoogleのAI「Gemini」を活用したエージェントが、13年以上コードベースに潜んでいた脆弱性も発見したという。

 Chromeのセキュリティチームは26年初めに脆弱性発見エージェントを構築。Googleはこのエージェントがコードベースに13年以上潜んでいた脆弱性を発見した際に「AIによる脆弱性検出の可能性を確信した」とし、オープンモデルの活用や知識ベースの拡充などの改良を加えた。

 バグ報告の選別(トリアージ)や修正もAIが担う。修正案を作るエージェントと、それらの案を評価するエージェントが連携して、人間の開発者が修正を評価するための成果物を作成。修正プログラムのテスト作成もエージェントが支援する。

 AIによる攻撃の高速化に対抗するため、セキュリティ更新を週2回に増やす体制の試行も明らかにした。また、配信の高速化に向け、ブラウザを再起動せずに修正を適用する「動的パッチ」の研究も進める。

 Googleは「AIはソフトウェアセキュリティの脅威を増大させたが、防御側が常に優位に立てるようにする」とし、AIによる対策の重要性を強調した。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏