Chromeに13年以上潜んでいた脆弱性、AIで発見 直近2回のアプデで過去23回分を上回るバグ修正
AIがChromeに13年以上潜んでいた脆弱(ぜいじゃく)性を発見――米Googleは7月30日(現地時間)、Webブラウザ「Google Chrome」(以下、Chrome)のセキュリティ対策として、脆弱性の発見や検証、修正などの各工程をAIで自動化する取り組みを公式ブログで公開した。この取り組みにより、直近2回の修正リリースでは1072件のセキュリティバグを修正し、過去23回の合計を上回った。2月にはGoogleのAI「Gemini」を活用したエージェントが、13年以上コードベースに潜んでいた脆弱性も発見したという。
Chromeのセキュリティチームは26年初めに脆弱性発見エージェントを構築。Googleはこのエージェントがコードベースに13年以上潜んでいた脆弱性を発見した際に「AIによる脆弱性検出の可能性を確信した」とし、オープンモデルの活用や知識ベースの拡充などの改良を加えた。
バグ報告の選別(トリアージ)や修正もAIが担う。修正案を作るエージェントと、それらの案を評価するエージェントが連携して、人間の開発者が修正を評価するための成果物を作成。修正プログラムのテスト作成もエージェントが支援する。
AIによる攻撃の高速化に対抗するため、セキュリティ更新を週2回に増やす体制の試行も明らかにした。また、配信の高速化に向け、ブラウザを再起動せずに修正を適用する「動的パッチ」の研究も進める。
Googleは「AIはソフトウェアセキュリティの脅威を増大させたが、防御側が常に優位に立てるようにする」とし、AIによる対策の重要性を強調した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
トランプ政権のサックス氏、AI「ペース調整」論に苦言 「規制がなければできないふりをやめろ」
-
2
AnthropicのアモデイCEO、AI開発の「ペース調整」訴えるエッセイ公開 アルトマン氏とマスク氏も賛同
-
3
NECが明かす「AIだけの部署」の実態 AI同士で1on1、ストレスチェックで“悩み”も可視化
-
4
「AIコーディングより人を雇う方が安い」時代が来る? 生成AIの予算超過を防ぐトークン浪費対策の全て
-
5
まさかの「AIが面接に来た」 話し方に“違和感” AIベンチャー代表が動画公開し注意喚起
-
6
好業績なのに“上場廃止” なぜネットワンはSCSKとの「攻めの統合」に賭けたのか
-
7
NEC「全員AIの部署」の衝撃 「1on1」「ストレスチェック」で分かった“AI社員が感じていたストレス”とは?
-
8
「AIが人間をダメにする説」に新たな裏付け? “AI依存”で失われる可能性のある「3つの能力」
-
9
Sakana AI、一部「GPT-6 Astra」「Fable 5.1」超えうたうFugu最新版 連携先に「両モデルは含まず」
-
10
日立、熟練者の知見をAIで形式知化 3D CADの設計ルール違反も自動検出
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR