Chromeに13年以上潜んでいた脆弱性、AIで発見 直近2回のアプデで過去23回分を上回るバグ修正

 AIがChromeに13年以上潜んでいた脆弱(ぜいじゃく)性を発見――米Googleは7月30日(現地時間)、Webブラウザ「Google Chrome」(以下、Chrome)のセキュリティ対策として、脆弱性の発見や検証、修正などの各工程をAIで自動化する取り組みを公式ブログで公開した。この取り組みにより、直近2回の修正リリースでは1072件のセキュリティバグを修正し、過去23回の合計を上回った。2月にはGoogleのAI「Gemini」を活用したエージェントが、13年以上コードベースに潜んでいた脆弱性も発見したという。

バグ修正件数は大幅に増加(出典:公式ブログ)

 Chromeのセキュリティチームは26年初めに脆弱性発見エージェントを構築。Googleはこのエージェントがコードベースに13年以上潜んでいた脆弱性を発見した際に「AIによる脆弱性検出の可能性を確信した」とし、オープンモデルの活用や知識ベースの拡充などの改良を加えた。

 バグ報告の選別(トリアージ)や修正もAIが担う。修正案を作るエージェントと、それらの案を評価するエージェントが連携して、人間の開発者が修正を評価するための成果物を作成。修正プログラムのテスト作成もエージェントが支援する。

 AIによる攻撃の高速化に対抗するため、セキュリティ更新を週2回に増やす体制の試行も明らかにした。また、配信の高速化に向け、ブラウザを再起動せずに修正を適用する「動的パッチ」の研究も進める。

 Googleは「AIはソフトウェアセキュリティの脅威を増大させたが、防御側が常に優位に立てるようにする」とし、AIによる対策の重要性を強調した。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

よく見られているカテゴリー

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

SpecialPR

ITmedia AI+ SNS

X @itm_aiplusをフォロー

インフォメーション

ITmedia AI+をフォロー

あなたにおすすめの記事PR