Il team di sicurezza di Chrome ha annunciato che il browser ha corretto 1.072 vulnerabilità nelle due versioni principali rilasciate a giugno, un numero superiore a quello delle 23 versioni precedenti messe insieme. Questo aumento è dovuto all'uso crescente di strumenti di intelligenza artificiale per la scoperta di bug, come spiegato in un rapporto pubblicato giovedì.
L intelligenza artificiale come catalizzatore della sicurezza di Chrome
Parisa Tabriz, vicepresidente e general manager di Chrome, ha dichiarato che il team utilizza machine learning per automatizzare i test di fuzzing sin dal 2012, ma quest'anno rappresenta un punto di svolta. Ora l'AI non solo trova vulnerabilità più rapidamente, ma aiuta anche a classificare e sviluppare patch. Di conseguenza, Chrome sta pilotando un programma di rilascio di aggiornamenti di sicurezza due volte a settimana, anziché ogni due settimane come era previsto. L'infrastruttura di sicurezza si sta adattando a un ritmo senza precedenti, spinto dalla capacità dell'AI di setacciare il codice.
Sponsored Protocol
La sfida di mantenere il ritmo delle scoperte
Doug Turner, direttore engineering di Chrome, ha spiegato che il team ha così tante correzioni da gestire che ha senso pubblicare due aggiornamenti settimanali. Tuttavia, non è chiaro se questa frequenza durerà per sempre. I ricercatori notano che per prodotti maturi come Chrome, il numero di nuove vulnerabilità potrebbe diminuire una volta che la maggior parte dei bug individuabili dall'AI saranno risolti. Si profila un possibile plateau, ma per ora la priorità è la velocità di risposta.
Sponsored Protocol
Modelli AI addestrati sulla storia di Chromium
Turner ha sottolineato che i modelli AI vengono addestrati su tutte le vulnerabilità passate e su ogni linea di codice modificata nella storia di Chromium. Questo permette agli strumenti di individuare debolezze anche in funzionalità meno attive, come la stampa, che potrebbero non ricevere attenzione umana. L'approccio combina difesa reattiva e miglioramenti strutturali, come la riscrittura di parti critiche in Rust. L'AI conosce ogni CVE e ogni commit, rendendo la caccia ai bug più efficiente.
Verso un nuovo equilibrio nella sicurezza software
Tabriz ha concluso che l'industria deve incorporare l'AI nei flussi di lavoro di sviluppo per migliorare la sicurezza, ma avverte che non sarà automatico. La speranza è che si raggiunga un nuovo equilibrio più sicuro, ma ciò richiederà sforzi continui. Per chi è interessato alle innovazioni hardware che sfruttano la potenza di Chrome, il test del Samsung Galaxy Z Fold 8 Ultra mostra come un dispositivo moderno possa beneficiare di un browser sempre aggiornato. Inoltre, l'articolo su Anya Taylor-Joy e la serie Lucky ricorda come anche lo streaming dipenda da un web sicuro. Per approfondimenti tecnici, si consulti la pagina di Wikipedia su Google Chrome.
Sponsored Protocol
Fonte: https://www.wired.com/story/chrome-needs-twice-a-week-patching-thanks-to-ai-bug-hunting-for-now