AI агент на Google откри критична уязвимост в Chrome
Big Sleep – автономен инструмент на базата на Gemini – доказва, че изкуственият интелект вече е в първата линия на киберсигурността
Google обяви, че е коригирала сериозна уязвимост в браузъра Chrome, открита не от човек, а от автономен AI агент, наречен Big Sleep. Този инструмент е изграден върху невронната мрежа Gemini и е проектиран да идентифицира слабости в програмния код без човешка намеса. Специалисти по сигурността са потвърдили откритието и уязвимостта CVE-2025-9478 вече е затворена във всички актуални версии на Chrome.
Корекцията е внедрена във версиите Chrome 139.0.7258.154/155 за Windows и macOS, 139.0.7258.154 за Linux и 139.0.7258.158 за Android. Google подчерта, че уязвимостта е свързана с използването на памет след освобождаването ѝ в графичната библиотека Angle и я класифицира като критична. За щастие, няма данни тя да е била използвана за реални атаки. Очаква се и други браузъри на база Chromium като Edge, Brave и Vivaldi да пуснат свои актуализации в идните дни, въпреки че някои от тях все още работят на по-стари версии.
Интересното е, че Google вече два пъти за последните седмици се позовава на Big Sleep като източник на откриване на пробиви в сигурността. Компанията обаче не разкрива какъв е процентът на грешните диагнози на AI агента, а всички негови находки задължително преминават през човешка проверка. Въпреки това, случаят показва как изкуственият интелект започва да се превръща в ключов елемент за защитата на милиони потребители по света.
Паралелно с отстраняването на проблема, Google обяви, че следващата версия Chrome 140 ще бъде пусната още следващата седмица. Някои потребители вече имат достъп до тестова версия, като браузърът по традиция се обновява автоматично, а при желание може да се актуализира и ръчно чрез менюто "Помощ".