Google के Gemini-आधारित एजेंट हार्नेस ने Chrome के रेंडरिंग कोड में एक लंबे समय से छिपा हुआ सैंडबॉक्स एस्केप वल्नरेबिलिटी ढूंढ़ निकाला, जो 13 सालों से अधिक समय से पकड़ में नहीं आया था । Google के अनुसार, यह खामी एक हैकर को यह ट्रिक करने दे सकती थी कि वह ब्राउज़र से लोकल फाइलों को पढ़वा ले । यह AI की उस क्षमता को दिखाता है कि वह उन गहरे और मुश्किल बग्स को भी ढूंढ़ सकता है, जो पारंपरिक स्कैनिंग और फजिंग (fuzzing) के निशाने पर नहीं आते।
Google अब बग ट्रायेज से लेकर पैच तक पहुंचने में सिर्फ 1-2 दिन लगाता है । कंपनी 2023 में शुरू किए गए साप्ताहिक सुरक्षा अपडेट को अब बढ़ाकर हफ्ते में दो सुरक्षा रिलीज़ करने का परीक्षण कर रही है, ताकि AI की मदद से होने वाले तेज़ हमलों से बचा जा सके । सितंबर 2026 में Chrome 153 के साथ, बड़ा रिलीज़ साइकल 4 हफ्तों से घटाकर 2 हफ्ते कर दिया जाएगा । Chrome की VP और GM Parisa Tabriz और इंजीनियरिंग डायरेक्टर Doug Turner ने इन AI-पावर्ड वल्नरेबिलिटी डिस्कवरी प्रयासों और हफ्ते में दो सुरक्षा रिलीज़ के परीक्षण की विस्तृत जानकारी दी ।
'पैच गैप' को बंद करने के लिए — यानी वह खतरनाक विंडो जो पैच आने और यूज़र के ब्राउज़र को रीस्टार्ट करने के बीच होती है — Google डायनामिक पैचिंग पर काम कर रहा है। यह तकनीक बिना पूरा ब्राउज़र रीस्टार्ट किए अपडेट लागू कर देगी । यह तरीका Chrome के मल्टी-प्रोसेस आर्किटेक्चर का फायदा उठाते हुए बैकग्राउंड में चल रही चाइल्ड प्रोसेसेस (जैसे Renderer और GPU) की बाइनरी को चलते-चलते बदल देता है । Google मानता है कि "यूज़र के Chrome को रीस्टार्ट करने का इंतज़ार N-डे एक्सप्लॉइटेशन रिस्क का एक बड़ा कारण हो सकता है" ।
कमजोरियों की पहचान करने के अलावा, Google के AI एजेंट अपने आप आने वाली बग रिपोर्ट्स को सॉर्ट करते हैं, पैच जनरेट करते हैं, और कोड बदलावों की समीक्षा करते हैं — जिससे पूरी फिक्स प्रक्रिया तेज़ हो जाती है । 2026 की शुरुआत में, Google ने एक एजेंट हार्नेस बनाया जो पूरे Chrome कोडबेस में Gemini की मदद से कमजोरियां ढूंढ़ता था और इसमें गलत अलार्म (false positives) कम थे । यह मल्टी-एजेंट सिस्टम पूरी प्रक्रिया को कवर करता है: बग ढूंढ़ना, रिपोर्ट को दोबारा बनाना (reproduce), गंभीरता तय करना, इंजीनियरों को असाइन करना, और पैच जनरेट करना ।
Chrome का यह AI-संचालित सुरक्षा अभियान एक बड़े उद्योग ट्रेंड का हिस्सा है। 14 जुलाई, 2026 को Microsoft ने अपने July Patch Tuesday में 570 CVEs फिक्स किए — जो पिछले रिकॉर्ड से लगभग तीन गुना अधिक है। इनमें 59 क्रिटिकल वल्नरेबिलिटीज और दो जीरो-डे शामिल थे जिनका हमलों में फायदा उठाया जा रहा था । Microsoft भी इस तेज़ी का श्रेय AI को देता है । इनमें से दो जीरो-डे — Active Directory Federation Services में CVE-2026-56155 और SharePoint Server में CVE-2026-56164 — की पुष्टि हमलों में हो चुकी है ।
Oracle के जुलाई 2026 के Critical Patch Update में 334 उत्पादों के लिए 1,449 सुरक्षा पैच (1,434 अलग-अलग CVEs) जारी किए गए, जो अब तक का सबसे बड़ा रिकॉर्ड है । यह अपडेट उसी पैटर्न को फॉलो करता है: AI टूल्स पहले से कहीं ज़्यादा तेज़ी से कमजोरियां ढूंढ़ रहे हैं, जिससे पैच की संख्या ऐतिहासिक ऊंचाई पर पहुंच रही है।
3 अरब से अधिक सक्रिय Chrome यूज़र्स के लिए इसका मतलब साफ है: पहले से ज़्यादा कमजोरियां पकड़ी और ठीक की जा रही हैं, इससे पहले कि हैकर्स इनका फायदा उठा पाएं। हालांकि, पैच की तेज़ रफ़्तार का मतलब है कि यूज़र्स को अपने ब्राउज़र को बार-बार अपडेट करना होगा — और Google डायनामिक पैचिंग के ज़रिए इसे कम परेशानी भरा बनाने पर काम कर रहा है ।
Chrome सुरक्षा में AI का यह बदलाव कोई भविष्य का प्रयोग नहीं है — यह पहले से प्रोडक्शन में है, उन बग्स को ढूंढ़ रहा है जो एक दशक से ज़्यादा समय से इंसानी नज़रों से बचे हुए थे, और फिक्स साइकल को हफ्तों से घटाकर दिनों तक ला रहा है।