Ejen Gemini Google menemui kelemahan sandbox escape yang telah wujud dalam kod pemaparan Chrome selama lebih 13 tahun tanpa dikesan . Menurut Google, kelemahan ini boleh membenarkan proses pemapar yang terjejas untuk menipu pelayar membaca fail tempatan . Ini menunjukkan keupayaan AI untuk mencari kelemahan yang sukar ditemui dan tertanam dalam yang terlepas daripada pengimbasan tradisional dan fuzzing.
Google kini mencapai triaj-ke-tampalan dalam hanya 1–2 hari . Syarikat itu telah beralih daripada kemas kini keselamatan mingguan (yang ditetapkan pada 2023) kepada menguji dua keluaran keselamatan seminggu untuk mengikuti serangan yang dipercepatkan AI . Bermula September 2026 dengan Chrome 153, kitaran keluaran utama beralih daripada 4 minggu kepada 2 minggu . Naib Presiden dan Pengurus Besar Chrome Parisa Tabriz dan pengarah kejuruteraan Doug Turner memperincikan usaha penemuan kelemahan berkuasa AI ini ketika syarikat menguji dua keluaran keselamatan seminggu .
Untuk menutup 'jurang tampalan' — tempoh risiko selepas tampalan dihantar tetapi sebelum pengguna memulakan semula — Google melabur dalam tampalan dinamik, menggunakan kemas kini tanpa memerlukan mul semula penyemak imbas penuh . Pendekatan ini berfungsi dengan menggantikan proses latar belakang anak (seperti Renderer dan GPU) dengan binari yang dikemas kini secara langsung, memanfaatkan seni bina berbilang proses Chrome . Google mengakui bahawa 'masa yang dihabiskan menunggu pengguna memulakan semula Chrome boleh menjadi penyumbang penting kepada risiko eksploitasi N-day' .
Di luar penemuan kelemahan, ejen AI Google secara automatik menyusun laporan bug yang masuk, menjana tampalan calon, dan menyemak perubahan kod — memampatkan keseluruhan kitaran hayat pembaikan . Pada awal 2026, Google membina abah-abah ejen yang menggunakan Gemini untuk mencari kelemahan merentas pangkalan kod Chrome yang lebih luas dengan kecekapan lebih tinggi dan positif palsu yang lebih rendah . Sistem berbilang ejen merangkumi saluran paip penuh: menemui kelemahan, menghasilkan semula laporan, menentukan keterukan, memberikan bug kepada jurutera, dan juga menjana tampalan calon .
Lonjakan keselamatan dipacu AI Chrome adalah sebahagian daripada trend industri yang lebih luas. Pada 14 Julai 2026, Microsoft membetulkan 570 CVE dalam Patch Tuesday Julai — hampir tiga kali ganda rekod sebelumnya — termasuk 59 kelemahan kritikal dan dua zero-day yang dieksploitasi di alam liar . Microsoft juga mengkreditkan AI untuk mempercepatkan penemuan kelemahan . Dua zero-day — CVE-2026-56155 dalam Perkhidmatan Gabungan Direktori Aktif dan CVE-2026-56164 dalam Pelayan SharePoint — telah disahkan dieksploitasi dalam serangan .
Kemas Kini Tampalan Kritikal Julai 2026 Oracle menyampaikan 1,449 tampalan keselamatan merentas 334 produk (1,434 CVE berbeza), satu lagi rekod sepanjang masa . Kemas kini itu mengikut corak yang sama: alat AI menemui kelemahan lebih pantas berbanding sebelum ini, mendorong jumlah tampalan ke paras tertinggi bersejarah.
Untuk lebih 3 bilion pengguna Chrome yang aktif, kesan praktikalnya jelas: lebih banyak kelemahan ditemui dan dibetulkan sebelum penyerang boleh mengeksploitasinya. Walau bagaimanapun, rentak tampalan yang lebih pantas bermakna pengguna perlu mengemas kini dengan lebih kerap — dan Google sedang berusaha untuk menjadikannya kurang mengganggu melalui tampalan dinamik .
Transformasi AI keselamatan Chrome bukanlah eksperimen masa depan — ia sudah dalam pengeluaran, mencari bug yang terlepas daripada pengesanan manusia selama lebih sedekad dan memampatkan kitaran pembaikan dari minggu ke hari.