Google Chrome láme bezpečnostní rekordy díky umělé inteligenci: za jeden měsíc opraveno více než 1 000 chyb

  • Chrome opravil ve verzích 149 a 150 1 072 zranitelností, což překročilo celkový počet za předchozí dva roky.
  • Agent z platformy Gemini objevil únikový systém z pískoviště, který byl v kódu skryt 13 let.
  • Google automatizuje celý bezpečnostní cyklus pomocí umělé inteligence: detekci, klasifikaci, generování oprav a lidskou kontrolu.
  • Společnost urychluje aktualizace pomocí týdenních záplat a testuje dynamický systém záplatování bez restartu.

Umělá inteligence v Google Chrome

Umělá inteligence se posunula za hranice pouhého slibu a stala se hnací silou bezpečnosti v nejoblíbenějším prohlížeči na světě. Společnost Google oznámila, že během června Chrome opravil 1 072 bezpečnostních zranitelností ve verzích 149 a 150 , což je číslo, které překračuje celkový počet oprav aplikovaných v předchozích 23 verzích dohromady. Tento milník není náhoda: společnost připisuje tento skok systému agentů umělé inteligence založenému na platformě Gemini, který změnil způsob, jakým jsou zranitelnosti vyhledávány, klasifikovány a opravovány.

Bezpečnostní tým Chromu používá strojové učení již léta, ale příchod rozsáhlých jazykových modelů (LLM) jim umožnil automatizovat procesy, které dříve vyžadovaly stovky hodin manuální práce . Podle vlastních údajů Googlu se jen v květnu podařilo zabránit tomu, aby se do produkčního prostředí dostalo více než 20 zranitelností, včetně kritické chyby, která již byla zneužívána . Tuto zprávu uvedla řada médií, která se shodují, že umělá inteligence nově definuje kybernetickou bezpečnost v průmyslovém měřítku.

Gemini v Chromu pro Latinskou Ameriku
Související článek:
Google integruje Gemini do Chromu pro Latinskou Ameriku: umělá inteligence, která způsobuje revoluci v prohlížení internetu

Bezprecedentní rekord v opravách

Umělá inteligence v Google Chrome

Čísla mluví sama za sebe. Verze Chrome 149 a 150, vydané v červnu, obsahují 1 072 bezpečnostních záplat, zatímco předchozích 23 verzí jich dohromady obsahovalo 1 036. To znamená, že za jediný měsíc bylo opraveno více zranitelností než za předchozí dva roky . Technická zpráva zveřejněná společností Google uvádí, že rozsáhlé nástroje pro správu zranitelností (LLM) odemykají nebývalé možnosti automatizovaného odhalování zranitelností a posouvají hranice lidské odbornosti. Společnost zdůrazňuje, že tento přístup nenahrazuje tradiční metody, ale spíše je doplňuje a umožňuje mnohem širší pokrytí zdrojového kódu.

Dopad pocítil i program Vulnerability Rewards Program (VRP). Do března 2026 společnost Google již obdržela více hlášení než za celý rok 2025, což ji donutilo upravit podmínky programu a upřednostnit zjištění, která nabízejí něco jiného než to, co již automatizované nástroje detekují. Umělá inteligence filtruje spam, replikuje koncepty a přiřazuje úrovně závažnosti , což vývojářům každý měsíc šetří stovky hodin práce.

Integrace Gemini v Google Chrome
Související článek:
Co se změní s novou integrací Gemini v Google Chrome

Agent umělé inteligence, který objevil 13 let starou chybu

Umělá inteligence v Google Chrome

Jedním z nejpozoruhodnějších zjištění nového systému byl objev chyby typu „sandbox escape“, která byla v kódu Chromu skryta více než 13 let. Tato chyba, katalogizovaná jako CVE-2026-3545 s CVSS skóre 9.8 (kritické), by umožnila napadenému rendereru oklamat prohlížeč a přimět ho číst lokální soubory z počítače. Agent založený na platformě Gemini, vytvořený začátkem roku 2026, byl zodpovědný za její detekci analýzou kompletního zdrojového kódu Chromu na úrovni detailů, kterou lidské týmy nemohou udržitelně udržovat.

Google vysvětluje, že systém kombinuje několik specializovaných agentů: někteří prohledávají kódovou základnu a hledají sémantické vzory, jiní ověřují, zda je zranitelnost skutečná, a další generují kandidátské záplaty. Lidská kontrola je i nadále povinná před provedením jakýchkoli změn , ale umělá inteligence tento proces výrazně urychluje. Doug Turner, ředitel inženýrství ve společnosti Chrome, uvedl, že LLM zásadně změnily ekonomiku kybernetické bezpečnosti a transformovaly odhalování zranitelností do automatizované operace v průmyslovém měřítku.

Agent umělé inteligence v Chromu, který vás naviguje
Související článek:
Nový agent umělé inteligence v Chromu, který vás naviguje

Jak funguje agentní systém Gemini

Umělá inteligence v Google Chrome

Systém Googlu není jednotný model, ale spíše orchestrace agentů pracujících v řetězci. Detekční agenti prohledávají kód Chromu a hledají vzory, které by mohly naznačovat zranitelnosti, a to pomocí sémantického porozumění kódu, nikoli pouze textových vzorů. Validační agenti poté potvrdí, zda je nález skutečný, nebo falešně pozitivní. Po potvrzení opravní agenti vygenerují více potenciálních záplat , zatímco agenti pro vyhodnocení záplat je porovnají s pravidly a konvencemi stylu projektu Chromium.

Celý tento proces běží na kódu uloženém na uzamčených počítačích bez obecného přístupu k internetu, aby se zmírnila rizika. Google také integroval nástroje umělé inteligence do svého systému kontinuální integrace (CI), který běží každých 24 hodin na všech úrovních sestavení. To umožňuje proaktivní detekci bezpečnostních chyb ještě předtím, než se dostanou do produkčního prostředí . Společnost uvádí, že modely již generují návrhy na nápravu pro většinu zpracovaných zranitelností, což podporuje i fakt, že Chrome instaluje 4GB model umělé inteligence pro optimalizaci lokálních úloh.

Automatizace procesu oprav

Umělá inteligence v Google Chrome

Umělá inteligence nejenže vyhledává zranitelnosti, ale také se podílí na celém jejich životním cyklu. Od detekce až po generování oprav, včetně klasifikace hlášení a přidělování úkolů, systém filtruje spam a duplikáty, replikuje testy ověření konceptu, přiřazuje úrovně závažnosti a směruje každé hlášení odpovědnému týmu . Google odhaduje, že tento proces vývojářům ušetří stovky hodin práce měsíčně.

Jakmile je záplata hotová, je integrována přímo z hlavního repozitáře do aktivní stabilní větve Chromu, která je průběžně monitorována, aby se zabránilo novým zranitelnostem. Společnost také začala automatizovat generování poznámek k vydání a popisů CVE , čímž eliminovala manuální úzká hrdla. V květnu tento systém zabránil tomu, aby se do produkčního prostředí dostalo více než 20 zranitelností, včetně jedné klasifikované jako kritická.

Znalosti Chrome pro Gemini
Související článek:
Dovednosti Chrome pro Gemini: jak mění způsob používání umělé inteligence v prohlížeči

Rychlejší aktualizace a dynamické záplatování

Umělá inteligence v Google Chrome

Nalezení a oprava zranitelnosti nechrání uživatele okamžitě. Jakmile se modifikace objeví v otevřeném zdrojovém kódu, útočník si ji může prostudovat dříve, než se oprava dostane do všech počítačů. Aby se toto okno expozice zkrátilo, Google Chrome mění tempo aktualizací a aktualizuje se každé dva týdny týdenními bezpečnostními aktualizacemi a již testuje vydávání dvou bezpečnostních aktualizací týdně. Kromě toho pracuje na dynamickém systému oprav, který by umožňoval instalaci aktualizací bez nutnosti restartování prohlížeče.

Počínaje verzí Chrome 150 se prohlížeč v systému macOS automaticky restartuje, aby nainstaloval čekající aktualizaci, pokud běží na pozadí bez otevřených oken. Dlouhodobým cílem je udržovat Chrome neustále aktualizovaný, a to kombinací dynamického opravování, automatického restartu během období nečinnosti a vylepšeného obnovení relace, které zabraňuje ztrátě otevřených karet. Google také přechází na programovací jazyky šetrné k paměti, jako je Rust, aby eliminoval celé třídy bezpečnostních zranitelností.

Společnost potvrdila, že bezpečnostní tým Chromu začal používat LLM v roce 2023, spolupracoval s DeepMind a Project Zero na nástrojích, jako je Big Sleep, a začátkem roku 2026 vytvořil agenta založeného na Gemini, který způsobil revoluci v detekci zranitelností. Tento trend není specifický pouze pro Google: Microsoft také v červnu opravil rekordních 570 zranitelností díky umělé inteligenci , zatímco Apple si udržuje podobná čísla jako v předchozích letech, což naznačuje, že integrace umělé inteligence do zabezpečení má významný vliv.

Míra objevování byla tak vysoká, že tým začal vydávat bezpečnostní záplaty dvakrát týdně, což je vyšší frekvence, než je v oboru typické. Google odhaduje, že automatizovaná klasifikace šetří stovky hodin práce měsíčně , ačkoli uznává, že toto měření není přesné. Společnost zdůrazňuje, že lidé jsou stále zapojeni: záplaty generované umělou inteligencí jsou odesílány vývojářům k posouzení a konečnému schválení a systém záplaty automaticky neslučuje.

Ochrana Chrome DBSC před hackery
Související článek:
Chrome se chrání před krádeží účtu pomocí nové technologie DBSC

Objev 13 let staré chyby demonstruje potenciál umělé inteligence najít problémy, které tradiční metody přehlížejí. Google plánuje i nadále používat umělou inteligenci k prevenci nových chyb tím, že je identifikuje a odstraňuje co nejblíže okamžiku odeslání kódu. Společnost také neutralizuje problémy ve stromu zranitelností, které by mohly ovlivnit kód považovaný za bezpečný samostatně, což je strategie, která má zabránit řetězení zranitelností.

Pro uživatele zůstává praktické doporučení stejné: Chrome sice automaticky stahuje aktualizace, ale pro jejich použití je nutné restartovat prohlížeč. Je vhodné dbát na oznámení o aktualizaci a v případě potřeby zavřít a znovu otevřít prohlížeč. Zabezpečení Chromu se díky umělé inteligenci výrazně posunulo vpřed , ale v ekosystému, kde útočníci mohou stejnou technologii použít k nalezení zranitelností, je stále nutná neustálá ostražitost.

Anthropicův Mythos odhalil kritické chyby ve Firefoxu
Související článek:
Anthropicův Mythos a Firefox: jak se změnila kybernetická bezpečnost prohlížečů

Přidat jako preferovaný zdroj v Googlu