Agent AI Google oparty na Gemini znalazł długo uśpioną lukę sandbox escape w kodzie renderowania Chrome, która pozostawała niewykryta przez ponad 13 lat . Według Google, wada mogła pozwolić przejętemu procesowi renderowania na podszycie się pod przeglądarkę i odczyt lokalnych plików . To pokazuje zdolność AI do znajdowania głęboko ukrytych błędów, których tradycyjne skanowanie i fuzzing nie wychwyciły.
Google osiąga obecnie czas od triażu do łatki w zaledwie 1–2 dni . Firma przeszła z cotygodniowych aktualizacji bezpieczeństwa (wprowadzonych w 2023) na testowanie dwóch aktualizacji bezpieczeństwa tygodniowo, aby nadążyć za atakami przyspieszonymi przez AI . Od września 2026 z Chrome 153 główny cykl wydań przechodzi z 4 tygodni na 2 tygodnie . Wiceprezes Chrome i dyrektor generalny Parisa Tabriz oraz dyrektor inżynierii Doug Turner szczegółowo opisali te wysiłki w zakresie wykrywania luk napędzanych AI, podczas gdy firma testuje dwie aktualizacje bezpieczeństwa tygodniowo .
Aby zamknąć „okno łatki” — okres ryzyka po wysłaniu łatki, ale przed ponownym uruchomieniem przeglądarki przez użytkownika — Google inwestuje w dynamiczne łatanie, czyli stosowanie aktualizacji bez wymogu pełnego restartu przeglądarki . Podejście polega na zastępowaniu w locie procesów potomnych (takich jak Renderer i GPU) zaktualizowanymi plikami binarnymi, wykorzystując wieloprocesową architekturę Chrome . Google przyznaje, że „czas oczekiwania na ponowne uruchomienie Chrome przez użytkownika może znacząco przyczynić się do ryzyka wykorzystania N-day” .
Oprócz wykrywania luk, agenci AI Google automatycznie triażują przychodzące zgłoszenia błędów, generują kandydackie łatki i przeglądają zmiany w kodzie — skracając cały cykl naprawy . Na początku 2026 Google zbudował system agentów, który używał Gemini do znajdowania luk w szerszym kodzie źródłowym Chrome z wyższą wydajnością i mniejszą liczbą fałszywych alarmów . Wieloagentowy system obejmuje cały proces: znajdowanie błędów, odtwarzanie zgłoszeń, określanie wagi, przypisywanie błędów inżynierom, a nawet generowanie kandydackich łatek .
Przyspieszenie bezpieczeństwa Chrome napędzane AI jest częścią szerszego trendu branżowego. 14 lipca 2026 Microsoft naprawił 570 CVE w swoim lipcowym Patch Tuesday — prawie trzykrotnie więcej niż poprzedni rekord — w tym 59 krytycznych luk i dwa zero-day wykorzystane w atakach . Microsoft również przypisuje AI przyspieszenie wykrywania luk . Dwa zero-day — CVE-2026-56155 w Active Directory Federation Services i CVE-2026-56164 w SharePoint Server — zostały potwierdzone jako wykorzystane w atakach .
Lipcowa krytyczna aktualizacja Oracle (Critical Patch Update) dostarczyła 1 449 poprawek bezpieczeństwa w 334 produktach (1 434 odrębnych CVE), co jest kolejnym rekordem wszech czasów . Aktualizacja podąża za tym samym wzorcem: narzędzia AI znajdują luki szybciej niż kiedykolwiek, windując objętość poprawek do historycznych poziomów.
Dla ponad 3 miliardów aktywnych użytkowników Chrome praktyczny skutek jest jasny: więcej luk jest znajdowanych i naprawianych, zanim hakerzy zdążą je wykorzystać. Jednak szybsze tempo aktualizacji oznacza, że użytkownicy muszą aktualizować przeglądarkę częściej — a Google pracuje nad tym, aby było to mniej uciążliwe dzięki dynamicznemu łataniu .
Transformacja bezpieczeństwa Chrome za pomocą AI to nie eksperyment na przyszłość — to już działające rozwiązanie, które znajduje błędy umykające ludzkiej detekcji przez ponad dekadę i skraca cykl naprawy z tygodni do dni.