גוגל מדווחת שבחודש יוני איתרה ותיקנה יותר פרצות אבטחה בכרום מאשר בכל השנתיים האחרונות גם יחד, הודות לכלי AI.
גוגל מדווחת שבחודש יוני איתרה ותיקנה יותר פרצות אבטחה בכרום מאשר בכל השנתיים האחרונות גם יחד, הודות לכלי AI.
גוגל הודיעה כי בחודש יוני האחרון צוותי האבטחה של הדפדפן כרום איתרו ותיקנו יותר באגים ופרצות אבטחה מאשר בסך כל השנתיים שקדמו לכך. לפי החברה, הקפיצה החדה נובעת משילוב כלי בינה מלאכותית בתהליכי הפיתוח, שמאפשרים לצוותים לסרוק קוד ולזהות חולשות בקצב שאינו אפשרי בעבודה ידנית.
מדובר במגמה שכבר נצפתה בחברות טכנולוגיה נוספות. מיקרוסופט, למשל, דיווחה בעבר על עלייה דומה בקצב איתור הפגיעויות בזכות מודלי שפה גדולים שמסייעים לסרוק בסיסי קוד ענקיים ולאתר דפוסים בעייתיים שקשה לאדם לשים לב אליהם. מומחי אבטחה הזהירו כבר לפני כשנתיים שזו תהיה תוצאה צפויה של הכנסת AI לתהליכי בדיקת הקוד.
עבור משתמשי הקצה, המשמעות המיידית היא דפדפן בטוח יותר, שכן פרצות שבעבר יכלו לשרוד חודשים או שנים לפני שהתגלו — נסגרות כעת מהר בהרבה. עם זאת, העלייה החדה במספר הבאגים שנמצאים מעלה גם שאלה מטרידה: כמה חולשות דומות היו קיימות כל הזמן בתוכנות נפוצות אחרות, מבלי שאיש שם לב אליהן.
המגמה נוגעת גם לתחום הכלכלי: חברות טכנולוגיה משקיעות כיום משאבים משמעותיים בפיתוח כלי AI פנימיים לבדיקות אבטחה, מתוך ציפייה שההשקעה תחסוך בטווח הארוך עלויות תקיפות סייבר ותביעות משפטיות. אם המגמה תימשך, סביר שנראה חברות נוספות בישראל ובעולם מאמצות כלים דומים כחלק סטנדרטי מתהליכי הפיתוח.
נתוני החברה מדויקים יותר משנדמה במבט ראשון: בשני עדכוני הדפדפן האחרונים, כרום 149 ו-150, זוהו ותוקנו 1,072 באגי אבטחה — יותר מסך כל התיקונים שנרשמו ב-23 המהדורות הקודמות גם יחד. גוגל מייחסת את הקפיצה לרתמת סוכן מבוסס Gemini שנבנתה בתחילת 2026 ותפקידה לסרוק את בסיס הקוד העצום של כרומיום ולסמן חשדות לפגיעויות תוך צמצום משמעותי של התרעות שווא, בעיה שהטרידה כלים אוטומטיים קודמים.
הדוגמה הבולטת ביותר להצלחת הגישה היא איתור פרצת "בריחה מהסביבה המבודדת" (sandbox escape) שהתחבאה בקוד כרום במשך יותר מ-13 שנה. הפרצה, שנחשפה בעזרת כלי בשם Big Sleep שפותח בשיתוף Google DeepMind ו-Project Zero, אפשרה תיאורטית לתהליך renderer פגוע לשכנע את הדפדפן לקרוא קבצים מקומיים. גילוי פגם ותיק כל כך ממחיש שכלי AI לא רק מאיצים תיקון באגים חדשים, אלא גם חושפים חולשות היסטוריות שנעלמו מעיניהם של אלפי מתכנתים וחוקרי אבטחה במשך יותר מעשור.
מעבר לאיתור, גוגל מפעילה גם כלי בשם CodeMender, סוכן מבוסס דגמי Gemini מתקדמים שמייצר בעצמו הצעות תיקון לקוד. לפי החברה, מדובר בתהליך רב-שלבי שבו סוכן אחד מציע פאץ', סוכן "מבקר" בודק את השינוי ומריץ עליו בדיקות, וההצעה הסופית מגיעה לאישור מפתח אנושי רק בסיום התהליך. המערכת פועלת כבר כחלק משגרת האינטגרציה הרציפה של כרום, וסורקת שינויי קוד חדשים אחת ל-24 שעות — כך שבחודש מאי, למשל, נחסמו למעלה מ-20 פגיעויות עוד לפני שהגיעו לגרסת ייצור, ביניהן פגם אחד בחומרה קריטית.
ב-29 ביולי גוגל שחררה עדכון נוסף שתיקן 370 חולשות, שבע מהן בדרגת חומרה קריטית, במקביל להכרזה על טכנולוגיית "עדכון דינמי" עתידית שתאפשר להטמיע תיקוני אבטחה בכרום בלי לדרוש הפעלה מחדש של הדפדפן. המהלך המשולב — גילוי מהיר יותר, תיקון אוטומטי בסיוע AI ופריסה בלי לחכות להפעלה מחדש — נועד לצמצם את החלון הזמן שבו משתמשים חשופים לפרצה בין רגע גילויה לרגע שהיא נסגרת בפועל אצל כל משתמשי הקצה.