VMTech
Обсудить проект

Три выпуска Chrome закрыли 1 442 уязвимости на фоне ускорения поиска ошибок с помощью ИИ

Три выпуска Chrome закрыли 1 442 уязвимости на фоне ускорения поиска ошибок с помощью ИИ

К 31 июля 2026 года Google устранила 1 442 уязвимости в трёх последних версиях Chrome. На версии 149 и 150 пришлось 1 072 ошибки — больше, чем компания исправила за предыдущие 23 основных выпуска вместе. В Chrome 151 закрыты ещё 370 проблем, семь из них получили критический уровень опасности.

Почему прежнего темпа уже недостаточно

Большие языковые модели ускоряют поиск дефектов, поэтому отчёты об уязвимостях поступают быстрее, чем разработчики успевают выпускать исправления. NVD зарегистрировала 46 872 уязвимости с начала 2026 года — почти столько же, сколько за весь 2025 год, когда было учтено 49 920 проблем.

Для компаний это увеличивает период между обнаружением ошибки и фактическим обновлением браузеров на рабочих устройствах. Именно в этом окне злоумышленники могут подготовить эксплуатацию уже известной уязвимости.

Что меняет Google

В Chrome 151 сама Google обнаружила 349 из 370 исправленных ошибок. Картина выпуска дополняется обзором исправлений Chrome и атак на SonicWall, SaaS и DNS, где обновление Chrome сопоставлено с атаками на SonicWall, SaaS и DNS.

Один из показательных случаев — CVE-2026-3545 с оценкой CVSS 9.6. Ошибка обхода песочницы в компоненте Navigation позволяла получить доступ к локальным файлам. Агент на базе Gemini нашёл дефект, который оставался в коде более 13 лет; патч вышел в марте.

Каждая найденная и исправленная ошибка лишает атакующего одной точки опоры. Но обнаружить и исправить её — только половина дела: обновление нужно доставить быстрее, чем противник сможет воспользоваться уязвимостью.

Google переводит основные версии Chrome на двухнедельный цикл, сохраняет еженедельные обновления безопасности и тестирует два таких выпуска в неделю. Компания также автоматизирует примечания к релизам и описания CVE, исследует динамическую замену процессов Renderer и GPU без перезапуска всего браузера.

Снижение риска в архитектуре

Параллельно Google сокращает зависимость Chrome от небезопасного C++: усиливает среду выполнения, переносит компоненты на Rust, а верхний уровень интерфейса строит на HTML, CSS и TypeScript. Сторонние зависимости переводятся на автоматические конвейеры обновлений.

Для бизнеса вывод практический: одного централизованного распространения патчей уже мало. Я бы проверил фактическое применение обновлений Chrome, сроки перезапуска браузеров и контроль версий на всех конечных устройствах — именно задержка установки превращает закрытую ошибку в рабочий риск.

#cybersecurity#chromesecurity#patchmanagement#browsers
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 01.08.2026
Instagram

Три выпуска Chrome закрыли 1 442 уязвимости на фоне ускорения поиска ошибок с помощью ИИ

Открыть публикацию в Instagram ↗