מערכת הסוכנים של גוגל, המבוססת על Gemini, מצאה פרצת 'בריחת ארגז חול' (sandbox escape) רדומה בקוד העיבוד של Chrome, שהתחמקה מזיהוי במשך למעלה מ-13 שנה . לפי גוגל, הפרצה הייתה עלולה לאפשר לתהליך עיבוד (renderer) שנפרץ לגרום לדפדפן לקרוא קבצים מקומיים . מקרה זה ממחיש את יכולת הבינה המלאכותית למצוא פרצות עמוקות ונסתרות, כמו 'מחט בערמת שחת', שהסריקה והערפול (fuzzing) המסורתיים פספסו.
גוגל הגיעה לזמן מזיהוי לתיקון (triage-to-patch) של יום-יומיים בלבד . החברה עברה מעדכוני אבטחה שבועיים (שהונהגו ב-2023) לניסוי של שני שחרורי אבטחה בשבוע כדי לעמוד בקצב של התקפות מואצות AI . החל מספטמבר 2026, עם Chrome 153, מחזור השחרור הראשי יעבור מ-4 שבועות לשבועיים . Parisa Tabriz, סמנכ"לית Chrome, ו-Doug Turner, מנהל ההנדסה, פרטו את מאמצי איתור הפרצות המונעים ב-AI בזמן שהחברה מתנסה בשחרורי אבטחה פעמיים בשבוע .
כדי לצמצם את 'פער התיקונים' (patch gap) — חלון הסיכון בין מועד שחרור התיקון לבין אתחול הדפדפן על ידי המשתמש — גוגל משקיעה בתיקון דינמי (dynamic patching), המאפשר להחיל עדכונים מבלי לדרוש הפעלה מחדש מלאה של הדפדפן . גישה זו פועלת על ידי החלפת תהליכי רקע של ילדים (כמו Renderer ו-GPU) בגרסאות מעודכנות תוך כדי תנועה, תוך ניצול הארכיטקטורה מרובת התהליכים של Chrome . גוגל מודה ש"הזמן המושקע בהמתנה לאתחול Chrome על ידי המשתמש יכול להיות תורם משמעותי לסיכון ניצול הבאג (N-day exploitation risk)" .
מעבר לגילוי פרצות, סוכני ה-AI של גוגל מבצעים אוטומטית טריאז' לדיווחי באגים נכנסים, מייצרים תיקונים מוצעים (candidate patches) וסוקרים שינויים בקוד — ובכך דוחסים את כל מחזור החיים של התיקון . בתחילת 2026, גוגל בנתה מערכת סוכנים (agent harness) שהשתמשה ב-Gemini כדי למצוא פרצות ברחבי קוד הבסיס הרחב של Chrome ביעילות גבוהה יותר ובשיעור נמוך יותר של אזהרות שווא . המערכת מרובת הסוכנים מכסה את כל הצינור: גילוי פרצות, שחזור דיווחים, קביעת חומרה, שיוך באגים למהנדסים, ואפילו יצירת תיקונים מוצעים .
גל האבטחה המונע בינה מלאכותית של Chrome הוא חלק ממגמה תעשייתית רחבה יותר. ב-14 ביולי 2026, מיקרוסופט תיקנה 570 CVEs ב-Patch Tuesday של יולי — כמעט פי שלושה מהשיא הקודם — כולל 59 פרצות ברמה קריטית ושתי פרצות יום אפס (zero-days) שנוצלו בפועל . גם מיקרוסופט זוקפת לזכות הבינה המלאכותית את האצת גילוי הפרצות . שתיים מפרצות היום-אפס — CVE-2026-56155 ב-Active Directory Federation Services ו-CVE-2026-56164 ב-SharePoint Server — אושרו כמנוצלות במתקפות .
עדכון התיקונים הקריטי (Critical Patch Update) של אורקל (Oracle) ליולי 2026 סיפק 1,449 תיקוני אבטחה ב-334 מוצרים (1,434 CVEs ייחודיים), שיא נוסף בכל הזמנים . העדכון עוקב אחר אותו דפוס: כלי AI מוצאים פרצות מהר יותר מאי פעם, ודוחקים את נפחי התיקונים לגבהים היסטוריים.
עבור למעלה מ-3 מיליארד המשתמשים הפעילים של Chrome, ההשפעה המעשית ברורה: יותר פרצות מתגלות ומתוקנות לפני שתוקפים יכולים לנצל אותן. עם זאת, קצב התיקונים המהיר יותר אומר שמשתמשים צריכים לעדכן בתדירות גבוהה יותר — וגוגל פועלת להפוך את זה לפחות מפריע באמצעות תיקון דינמי .
השינוי המונע בינה מלאכותית באבטחת Chrome אינו ניסוי עתידי — הוא כבר בפעולה, מוצא באגים שהתחמקו מזיהוי אנושי במשך יותר מעשור ודוחס את מחזור התיקונים משבועות לימים.