هوش مصنوعی Google آسیب‌پذیری ۱۳ ساله کروم را کشف کرد؛ در حالی که روند اصلاح باگ‌ها به رکورد جدیدی رسیده است

SecurityWeekUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۱۱:۴۵

تصویر مرتبط با خبر: Google AI Uncovers 13-Year-Old Chrome Flaw Amid Record Patching Pace
تصویر مرتبط با خبر: Google AI Uncovers 13-Year-Old Chrome Flaw Amid Record Patching Pace
خلاصه سریع

اصل خبر در چند خط

Google اعلام کرد که هوش مصنوعی آن موفق به کشف آسیب‌پذیری ۱۳ ساله در کروم شده است. این آسیب‌پذیری با شناسه CVE-2026-3545 و امتیاز CVSS 9.8، یک نقص فرار از سندباکس بود که از طریق صفحات HTML دستکاری‌شده قابل سوءاستفاده بود. Google با استفاده از یک «هارنس عامل» مبتنی بر Gemini، توانسته است روند کشف و اصلاح آسیب‌پذیری‌ها را تسریع کند. در سال جاری، بیش از ۱۸۰۰ باگ امنیتی در کروم اصلاح شده است، که ۱۰۷۲ مورد از آن‌ها در نسخه‌های Chrome 149 و 150 صورت گرفت. این شرکت همچنین در حال آزمایش انتشار نسخه‌های امنیتی دو بار در هفته و استفاده از زبان‌های ایمن حافظه مانند Rust برای کاهش آسیب‌پذیری‌ها است.

متن خبر

شرح خبر

Google اعلام کرد که افزایش بی‌سابقه کشف آسیب‌پذیری‌ها در مرورگر کروم در سال جاری، مدیون استفاده از هوش مصنوعی بوده است. این رشد از آوریل آغاز شد و تا جولای ادامه یافت، به طوری که آخرین نسخه کروم حاوی ۳۷۰ اصلاح امنیتی بود و تعداد کل آسیب‌پذیری‌های اصلاح‌شده در سال جاری به بیش از ۱۸۰۰ مورد رسید. Google با انتشار نسخه‌های Chrome 149 و 150، تعداد ۱۰۷۲ نقص امنیتی را اصلاح کرد و از مجموع باگ‌های امنیتی اصلاح‌شده در ۲۳ نسخه قبلی فراتر رفت. این دستاورد حاصل استفاده از یک «هارنس عامل» بود که با بهره‌گیری از Gemini، آسیب‌پذیری‌ها را در پایگاه کد کروم با کارایی بیشتری شناسایی می‌کند. یکی از مهم‌ترین کشف‌ها، آسیب‌پذیری فرار از سندباکس با شناسه CVE-2026-3545 (امتیاز CVSS 9.8) بود که به مدت ۱۳ سال در مرورگر پنهان مانده بود و می‌توانست به یک رندرر آلوده اجازه دهد تا مرورگر را فریب دهد و فایل‌های محلی را بخواند. Google اعلام کرد که هوش مصنوعی آن موفق به کشف آسیب‌پذیری ۱۳ ساله در کروم شده است. این آسیب‌پذیری با شناسه CVE-2026-3545 و امتیاز CVSS 9.8، یک نقص فرار از سندباکس بود که از طریق صفحات HTML دستکاری‌شده قابل سوءاستفاده بود. Google با استفاده از یک «هارنس عامل» مبتنی بر Gemini، توانسته است روند کشف و اصلاح آسیب‌پذیری‌ها را تسریع کند. در سال جاری، بیش از ۱۸۰۰ باگ امنیتی در کروم اصلاح شده است، که ۱۰۷۲ مورد از آن‌ها در نسخه‌های Chrome 149 و 150 صورت گرفت. این شرکت همچنین در حال آزمایش انتشار نسخه‌های امنیتی دو بار در هفته و استفاده از زبان‌های ایمن حافظه مانند Rust برای کاهش آسیب‌پذیری‌ها است. کشف آسیب‌پذیری‌های پنهان مانند CVE-2026-3545 نشان‌دهنده توانایی هوش مصنوعی در شناسایی باگ‌های پیچیده و قدیمی است که روش‌های سنتی قادر به تشخیص آن‌ها نیستند. این امر می‌تواند منجر به بهبود قابل توجه امنیت مرورگرها و کاهش خطرات امنیتی برای میلیاردها کاربر شود. علاوه بر این، استفاده از هوش مصنوعی در فرآیند اصلاح باگ‌ها، سرعت و دقت را افزایش داده و نشان‌دهنده تغییر پارادایم در رویکردهای امنیتی است. Google با تسریع فرآیند کشف و اصلاح آسیب‌پذیری‌ها، اعتماد کاربران و مشاغل به کروم را تقویت می‌کند و ممکن است سهم بازار خود را در برابر رقبا حفظ یا افزایش دهد. همچنین، استفاده از هوش مصنوعی در امنیت نرم‌افزار می‌تواند به عنوان یک مدل تجاری جدید برای سایر شرکت‌ها تبدیل شود و بازار ابزارهای امنیتی مبتنی بر AI را رشد دهد. کاربران ایرانی کروم نیز از بهبود امنیت این مرورگر بهره‌مند خواهند شد، به ویژه با توجه به استفاده گسترده از کروم در کشور. با این حال، محدودیت‌های دسترسی به برخی خدمات Google در ایران ممکن است تأثیر کامل این بهبودها را تحت تأثیر قرار دهد. همچنین، پژوهشگران و شرکت‌های امنیتی ایرانی می‌توانند از تجربیات Google در استفاده از هوش مصنوعی برای امنیت نرم‌افزار الهام بگیرند. کشف و اصلاح سریع آسیب‌پذیری‌ها می‌تواند مسئولیت‌های قانونی Google را در قبال کاربران کاهش دهد و از بروز خسارات مالی ناشی از سوءاستفاده از باگ‌ها جلوگیری کند. علاوه بر این، استفاده از هوش مصنوعی در فرآیندهای امنیتی ممکن است نیاز به بازنگری در قوانین و استانداردهای امنیتی را ایجاد کند، به ویژه در زمینه مسئولیت‌پذیری و شفافیت. استفاده Google از هوش مصنوعی برای بهبود امنیت کروم می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه رقابت فناوری بین کشورها. این امر ممکن است باعث افزایش فشارهای بین‌المللی برای دسترسی به فناوری‌های پیشرفته شود و بحث‌های مربوط به حاکمیت سایبری و امنیت ملی را دامن بزند. SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با تمرکز بر جنبه‌های فنی و تأثیرات امنیتی پوشش داده است. Google با استفاده از هوش مصنوعی و Gemini، آسیب‌پذیری فرار از سندباکس در کروم را کشف کرد که به مدت ۱۳ سال پنهان مانده بود. این شرکت بیش از ۱۸۰۰ باگ امنیتی را در سال جاری اصلاح کرده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

کشف آسیب‌پذیری‌های پنهان مانند CVE-2026-3545 نشان‌دهنده توانایی هوش مصنوعی در شناسایی باگ‌های پیچیده و قدیمی است که روش‌های سنتی قادر به تشخیص آن‌ها نیستند. این امر می‌تواند منجر به بهبود قابل توجه امنیت مرورگرها و کاهش خطرات امنیتی برای میلیاردها کاربر شود. علاوه بر این، استفاده از هوش مصنوعی در فرآیند اصلاح باگ‌ها، سرعت و دقت را افزایش داده و نشان‌دهنده تغییر پارادایم در رویکردهای امنیتی است.

اثر کسب‌وکاری

Google با تسریع فرآیند کشف و اصلاح آسیب‌پذیری‌ها، اعتماد کاربران و مشاغل به کروم را تقویت می‌کند و ممکن است سهم بازار خود را در برابر رقبا حفظ یا افزایش دهد. همچنین، استفاده از هوش مصنوعی در امنیت نرم‌افزار می‌تواند به عنوان یک مدل تجاری جدید برای سایر شرکت‌ها تبدیل شود و بازار ابزارهای امنیتی مبتنی بر AI را رشد دهد.

اثر احتمالی برای ایران

کاربران ایرانی کروم نیز از بهبود امنیت این مرورگر بهره‌مند خواهند شد، به ویژه با توجه به استفاده گسترده از کروم در کشور. با این حال، محدودیت‌های دسترسی به برخی خدمات Google در ایران ممکن است تأثیر کامل این بهبودها را تحت تأثیر قرار دهد. همچنین، پژوهشگران و شرکت‌های امنیتی ایرانی می‌توانند از تجربیات Google در استفاده از هوش مصنوعی برای امنیت نرم‌افزار الهام بگیرند.

ارتباط با LegalTech

کشف و اصلاح سریع آسیب‌پذیری‌ها می‌تواند مسئولیت‌های قانونی Google را در قبال کاربران کاهش دهد و از بروز خسارات مالی ناشی از سوءاستفاده از باگ‌ها جلوگیری کند. علاوه بر این، استفاده از هوش مصنوعی در فرآیندهای امنیتی ممکن است نیاز به بازنگری در قوانین و استانداردهای امنیتی را ایجاد کند، به ویژه در زمینه مسئولیت‌پذیری و شفافیت.

زاویه رسانه/کشور منبع

SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با تمرکز بر جنبه‌های فنی و تأثیرات امنیتی پوشش داده است.

برچسب‌ها