عثر نظام جيميني القائم على الوكلاء (agent harness) على ثغرة هروب من الحماية (sandbox escape) طويلة الأمد في كود العرض (rendering) الخاص بكروم، ظلت مختفية وغير مكتشفة لأكثر من 13 عامًا . ووفقًا لجوجل، كانت هذه الثغرة قد تسمح لعملية العرض المخترقة (compromised renderer process) بخداع المتصفح لقراءة ملفات محلية . يُظهر هذا الاكتشاف قدرة الذكاء الاصطناعي الفائقة على العثور على عيوب عميقة ومعقدة تفوتها تقنيات المسح والفحص التقليدية (fuzzing).
حققت جوجل وصولاً إلى مرحلة التصحيح والإصدار خلال يوم أو يومين فقط من لحظة اكتشاف الثغرة وتصنيفها . انتقلت الشركة من التحديثات الأمنية الأسبوعية (التي بدأتها في 2023) إلى اختبار إصدار تحديثين أمنيين أسبوعيًا لمواكبة سرعة الهجمات المعتمدة على الذكاء الاصطناعي . واعتبارًا من سبتمبر 2026 مع إصدار كروم 153، ستتحول دورة الإصدار الرئيسي من 4 أسابيع إلى أسبوعين . وقد أوضحت باريسا طابريز، نائبة الرئيس والمديرة العامة لكروم، والمهندس دوغ تيرنر، مدير الهندسة، هذه الجهود في الكشف عن الثغرات المدعومة بالذكاء الاصطناعي مع اختبار جوجل لإصدار تحديثات أمنية مرتين أسبوعيًا .
لسد "فجوة التصحيح" — وهي الفترة الزمنية الخطرة بين إصدار التصحيح وإعادة تشغيل المستخدم للمتصفح — تستثمر جوجل في التصحيح الديناميكي (dynamic patching)، حيث يتم تطبيق التحديثات دون الحاجة إلى إعادة تشغيل كاملة للمتصفح . تعمل هذه الطريقة عن طريق استبدال العمليات الفرعية الخلفية (مثل Renderer وGPU) بإصدارات محدثة أثناء تشغيل المتصفح، مستفيدة من البنية متعددة العمليات (multi-process architecture) لكروم . وتقر جوجل بأن "الوقت الذي يقضيه المستخدم في انتظار إعادة تشغيل كروم يمكن أن يساهم بشكل كبير في خطر استغلال الثغرات من قبل المهاجمين" .
لا يقتصر دور وكلاء الذكاء الاصطناعي في جوجل على اكتشاف الثغرات فحسب، بل يقومون أيضًا تلقائيًا بفرز تقارير الأخطاء الواردة، وإنشاء تصحيحات مقترحة، ومراجعة تغييرات الكود — مما يضغط دورة الإصلاح بأكملها . في أوائل عام 2026، بنت جوجل نظام وكلاء (agent harness) استخدم جيميني للبحث عن الثغرات عبر قاعدة كود كروم الأوسع بكفاءة أعلى ومعدل أقل من النتائج الإيجابية الزائفة . يغطي النظام متعدد الوكلاء المسار بأكمله من اكتشاف العيوب، إعادة إنتاج التقارير، تحديد شدة الثغرة، تعيينها للمهندسين، وحتى إنشاء تصحيحات مقترحة .
الطفرة الأمنية التي يقودها الذكاء الاصطناعي في كروم ليست ظاهرة منعزلة. في 14 يوليو 2026، أصدرت مايكروسوفت تحديثات 'ثلاثاء التصحيح' (Patch Tuesday) الشهري لإصلاح 570 ثغرة (CVE) — أي ما يقرب من ثلاثة أضعاف الرقم القياسي السابق — متضمنة 59 ثغرة خطيرة وثغرتين من فئة 'اليوم صفر' تم استغلالهما بالفعل في هجمات حقيقية . وتنسب مايكروسوفت الفضل أيضًا للذكاء الاصطناعي في تسريع اكتشاف الثغرات . الثغرتان من فئة 'اليوم صفر' المستغلتان هما: CVE-2026-56155 في خدمة Active Directory Federation Services و CVE-2026-56164 في SharePoint Server .
أما تحديث أوراكل النقدي لشهر يوليو 2026 (Critical Patch Update) فقد قدم 1,449 تصحيحًا أمنيًا عبر 334 منتجًا (تشمل 1,434 ثغرة CVE فريدة)، وهو أيضًا رقم قياسي جديد . هذا التحديث يتبع نفس النمط: أدوات الذكاء الاصطناعي تكتشف الثغرات بشكل أسرع من أي وقت مضى، مما يدفع أعداد التصحيحات إلى مستويات تاريخية.
بالنسبة لأكثر من 3 مليارات مستخدم نشط لكروم، فإن التأثير العملي واضح: يتم اكتشاف وإصلاح المزيد من الثغرات قبل أن يتمكن المهاجمون من استغلالها. ومع ذلك، فإن الوتيرة الأسرع للإصدارات تعني أن المستخدمين بحاجة إلى التحديث بشكل متكرر — وتعمل جوجل على جعل ذلك أقل إزعاجًا من خلال التصحيح الديناميكي .
التحول الذي يقوده الذكاء الاصطناعي في أمان كروم ليس مجرد تجربة مستقبلية — إنه قيد الإنتاج بالفعل، يكتشف ثغرات تفادى اكتشافها البشري لأكثر من عقد من الزمن، ويختصر دورة الإصلاح من أسابيع إلى أيام.