लेकिन कहानी सिर्फ 411 का आंकड़ा नहीं है। Chrome 151 यह भी दिखाता है कि आधुनिक साइबर सुरक्षा में AI और ऑटोमेशन ने भले ही कमजोरियां खोजने की रफ्तार बढ़ा दी हो, फिर भी इंसानी सुरक्षा शोधकर्ताओं की भूमिका खत्म नहीं हुई है। उपलब्ध रिपोर्टों के अनुसार, जुलाई वाले अपडेट में Google ने 370 में से 349 बग खुद खोजे, जबकि अगस्त वाले अपडेट में 41 में से 12 खामियां बाहरी शोधकर्ताओं ने रिपोर्ट कीं .
पहले बड़े अपडेट में Windows, macOS और Linux के लिए Chrome 151.0.7922.71/.72 जारी किया गया। Android पर भी 151.0.7922.71/.72 संस्करण उपलब्ध कराया गया . इस रिलीज में 370 कमजोरियां ठीक की गईं, जिनमें 7 क्रिटिकल, 71 हाई, 170 मीडियम और 122 लो-सेवेरिटी खामियां शामिल थीं .
क्रिटिकल कमजोरियों में ये प्रमुख बग शामिल थे:
इस अपडेट की सबसे गंभीर बातों में से एक CVE-2026-11645 थी। यह V8 में out-of-bounds read और write से जुड़ी कमजोरी है, जिसका CVSS स्कोर 8.8 बताया गया है। इसे अपडेट जारी होने से पहले ही CISA की Known Exploited Vulnerabilities सूची में शामिल किया जा चुका था—यानी हमलावर इसका वास्तविक दुनिया में फायदा उठा रहे थे .
दूसरे अपडेट में Windows और macOS के लिए Chrome 151.0.7922.108/.109 जारी किया गया। इस रिलीज में 41 क्रिटिकल और हाई-सेवेरिटी कमजोरियां ठीक की गईं, जिनमें 6 क्रिटिकल और 35 हाई-सेवेरिटी खामियां थीं .
छह क्रिटिकल कमजोरियों में शामिल थीं:
इन 35 हाई-सेवेरिटी खामियों में से 24 मेमोरी-सुरक्षा से जुड़ी थीं। ऐसी कमजोरियां क्रैश, मेमोरी करप्शन या कुछ परिस्थितियों में मनमाना कोड चलाने का रास्ता खोल सकती हैं .
यह कुल संख्या 29 जुलाई के 370 और 7 अगस्त के 41 फिक्स को जोड़कर बनती है। Chrome 151 के जीवनचक्र से जुड़े कुछ शुरुआती जून के लेखों में 382 कमजोरियों और 15 क्रिटिकल बग का अलग आंकड़ा भी दिया गया है। हालांकि, उपलब्ध रिपोर्टों में यह स्पष्ट नहीं है कि वे आंकड़े अलग बिल्ड, प्री-स्टेबल चैनल पैच या कुछ ओवरलैपिंग फिक्स को दर्शाते हैं . इसलिए यहां 370 और 41 वाले दो स्पष्ट stable-channel अपडेट को आधार बनाया गया है।
| खोजने का तरीका | 29 जुलाई का अपडेट | 7 अगस्त का अपडेट |
|---|---|---|
| Google की आंतरिक टीमें, फज़िंग और AI-सहायता प्राप्त टूल्स | लगभग 349 बग | लगभग 29 बग |
| बाहरी bug bounty शोधकर्ता | लगभग 21–24 निष्कर्ष | 12 निष्कर्ष |
| रिपोर्ट किए गए bounty भुगतान | कुल 58,500 डॉलर | 5,000 डॉलर और दो 500-500 डॉलर के भुगतान की जानकारी |
Google की सुरक्षा टीमें AddressSanitizer, MemorySanitizer और Control Flow Integrity जैसे टूल्स का इस्तेमाल करती हैं। ये टूल्स कोड में मेमोरी करप्शन और असुरक्षित प्रोग्राम व्यवहार के संकेत खोजते हैं . कई फज़िंग पाइपलाइन अब machine-learning आधारित तकनीकों का भी उपयोग करती हैं, ताकि परीक्षण कोड के जटिल और अधिक जोखिम वाले हिस्सों की ओर निर्देशित किया जा सके .
ऑटोमेटेड टूल्स खास तौर पर उन बग पैटर्न को बड़े पैमाने पर पकड़ने में प्रभावी हैं जिन्हें सुरक्षा विशेषज्ञ “known unknowns” कह सकते हैं—जैसे use-after-free, buffer overflow और uninitialized memory। जुलाई वाले अपडेट में Google ने 370 में से 349 कमजोरियां आंतरिक रूप से खोजीं .
बाहरी bug bounty समुदाय की संख्या कम थी, लेकिन उनके निष्कर्ष रणनीतिक रूप से महत्वपूर्ण रहे।
इन मानवीय खोजों में एक बात समान है: इन्हें पकड़ने के लिए रचनात्मक और विरोधी-पक्ष जैसी सोच की जरूरत थी। शोधकर्ताओं को कई कंपोनेंट के बीच संबंध, असामान्य प्रोग्राम फ्लो, race condition या ऐसे edge cases पर विचार करना पड़ा जिन्हें सामान्य फज़र सक्रिय नहीं कर पाए .
Chrome 151 में Google ने केवल पुराने बग ठीक नहीं किए, बल्कि भविष्य के बग रोकने की दिशा में भी कदम उठाया। Chrome के XML parsing इंजन को उन सामान्य परिस्थितियों के लिए memory-safe Rust implementation में बदला जा रहा है जहां XSLT की जरूरत नहीं होती .
Rust में बदलाव use-after-free और buffer overflow जैसी मेमोरी-सुरक्षा कमजोरियों की पूरी श्रेणी को स्रोत स्तर पर कम कर सकता है। हालांकि, इससे लॉजिक फ्लॉ या डिजाइन संबंधी कमजोरियां अपने-आप खत्म नहीं होतीं। इसलिए सुरक्षित भाषा, ऑटोमेटेड परीक्षण और मानवीय समीक्षा—तीनों की जरूरत बनी रहती है .
Chrome 151 का उदाहरण AI को लेकर चल रही “इंसान बनाम मशीन” बहस को थोड़ा अलग ढंग से देखने को मजबूर करता है।
इसलिए Chrome 151 यह साबित नहीं करता कि AI ने इंसानी bug hunters को अप्रासंगिक बना दिया है। उलटे, यह दिखाता है कि दोनों की भूमिकाएं अलग हैं और एक-दूसरे को मजबूत करती हैं। अगस्त अपडेट में बाहरी शोधकर्ताओं द्वारा खोजी गई लगभग 30 प्रतिशत कमजोरियां इसी बात का संकेत हैं .
डेस्कटॉप पर Chrome आमतौर पर अपने-आप अपडेट हो जाता है, लेकिन आप Settings > About Chrome में जाकर अपडेट की जांच कर सकते हैं। उपलब्ध संस्करण 151.0.7922.108/.109 या उससे नया होना चाहिए .
Android यूजर्स Play Store या डिवाइस की ऐप-अपडेट सेटिंग्स में Chrome का नवीनतम अपडेट देखें। जुलाई वाले Android रोलआउट में 151.0.7922.71/.72 संस्करण उपलब्ध कराया गया था .
क्योंकि CVE-2026-11645 का सक्रिय हमलों में इस्तेमाल होने की रिपोर्ट थी, इसलिए Chrome अपडेट को टालना उचित नहीं है .