Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Google, Yapay Zeka ile 13 Yıllık Chrome Açığını Tespit Etti

2 saat önce1 dk okuma4 okunma
Google, Yapay Zeka ile 13 Yıllık Chrome Açığını Tespit Etti

Google, tarayıcı güvenliğini sağlamak adına yürüttüğü çalışmalarda yapay zekayı merkeze alarak önemli bir başarıya imza attı. Şirket, Gemini tabanlı bir ajan sistemi kullanarak Chrome kod tabanındaki güvenlik açıklarını daha önce hiç olmadığı kadar hızlı tespit etmeye başladı. Bu yeni yaklaşım, tarayıcıda tam 13 yıldır gizlenen bir sandbox kaçış açığının keşfedilmesini sağladı.

CVE-2026-3545 koduyla takip edilen ve 9.8 CVSS puanına sahip bu kritik açık, saldırganların ele geçirilmiş bir render süreci üzerinden yerel dosyalara erişmesine olanak tanıyordu. Mayıs ayında Chrome 145 sürümüyle yamalanan bu zafiyet, yapay zeka destekli tespit yöntemlerinin etkinliğini kanıtlayan en somut örneklerden biri oldu. Google, bu yılın başından bu yana 1.800'den fazla güvenlik kusurunu giderdiğini ve sadece iki sürümde 1.072 açığın kapatıldığını belirtti.

Güvenlik ekibi, 2026'nın başından itibaren devreye aldığı bu ajan sistemini, geçmiş tüm Git geçmişi ve bilinen zafiyet veritabanları üzerinde eğitti. Sistemin güvenliğini sağlamak adına kaynak kod analizi, internet erişimi olmayan izole makinelerde gerçekleştiriliyor. Ayrıca şirket, yama süreçlerini hızlandırmak için haftada iki kez güvenlik güncellemesi yayınlama modelini test ediyor.

Uzun vadeli stratejisinde bellek güvenliğini önceliklendiren Google, C++ tabanlı kodları daha güvenli olan Rust diline taşımayı hedefliyor. MiraclePtr ve MiracleObject gibi teknolojilerle bellek hatalarını minimize etmeyi amaçlayan yazılım devi, kullanıcı deneyimini kesintiye uğratmamak için tarayıcıyı arka planda güncelleyen dinamik yama sistemleri üzerinde de çalışmalarını sürdürüyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek