Система на основе Gemini нашла давно скрывавшуюся уязвимость обхода песочницы в коде рендеринга Chrome, которая оставалась незамеченной более 13 лет . По данным Google, эта ошибка позволяла скомпрометированному процессу рендеринга обмануть браузер и прочитать локальные файлы . Этот случай демонстрирует способность ИИ находить глубоко запрятанные, «иголки в стоге сена» уязвимости, которые пропускали традиционные сканеры и фаццинг.
Google теперь достигает срока от триажа до патча всего в 1–2 дня . Компания перешла от еженедельных обновлений безопасности (введённых в 2023 году) к пилотированию двух релизов безопасности в неделю, чтобы поспевать за атаками, ускоренными ИИ . Начиная с сентября 2026 года с Chrome 153 мажорный цикл релизов сокращается с 4 недель до 2 недель . Вице-президент и генеральный менеджер Chrome Париса Табриз и директор по инженерии Даг Тёрнер подробно описали эти усилия по обнаружению уязвимостей с помощью ИИ, поскольку компания пилотирует два релиза безопасности в неделю .
Чтобы закрыть «патч-разрыв» — окно риска после выхода патча до перезапуска пользователем — Google инвестирует в динамическое патчирование, применяя обновления без полной перезагрузки браузера . Подход работает за счёт замены фоновых дочерних процессов (таких как Renderer и GPU) обновлёнными бинарными файлами «на лету», используя многопроцессную архитектуру Chrome . Google признаёт, что «время ожидания перезапуска Chrome пользователем может быть значительным фактором риска эксплуатации N-day» .
Помимо обнаружения уязвимостей, ИИ-агенты Google автоматически сортируют входящие отчёты об ошибках, генерируют патчи-кандидаты и проверяют изменения кода, сжимая весь жизненный цикл исправления . В начале 2026 года Google создал систему агентов, использующую Gemini для поиска уязвимостей во всей кодовой базе Chrome с более высокой эффективностью и меньшим количеством ложных срабатываний . Многоагентная система охватывает полный конвейер: обнаружение ошибок, воспроизведение отчётов, определение серьёзности, назначение задач инженерам и даже генерацию патчей-кандидатов .
Ускорение безопасности Chrome с помощью ИИ является частью более широкой отраслевой тенденции. 14 июля 2026 года Microsoft исправила 570 CVE в свой «Вторник патчей» за июль — почти втрое больше предыдущего рекорда — включая 59 критических уязвимостей и две zero-day, эксплуатировавшиеся в реальных атаках . Microsoft также объясняет ускорение обнаружения уязвимостей использованием ИИ . Две из zero-day — CVE-2026-56155 в службах федерации Active Directory и CVE-2026-56164 в SharePoint Server — были подтверждены как использованные в атаках .
Критический пакет обновлений Oracle за июль 2026 года включал 1 449 патчей безопасности для 334 продуктов (1 434 уникальных CVE), что также стало абсолютным рекордом . Обновление следует той же закономерности: инструменты ИИ находят уязвимости быстрее, чем когда-либо, доводя объём патчей до исторических максимумов.
Для более чем 3 миллиардов активных пользователей Chrome практический эффект очевиден: всё больше уязвимостей обнаруживается и устраняется до того, как злоумышленники смогут ими воспользоваться. Однако более частый выпуск патчей означает, что пользователям нужно обновляться чаще — и Google работает над тем, чтобы сделать это менее обременительным с помощью динамического патчирования .
ИИ-трансформация безопасности Chrome — это не будущий эксперимент: она уже работает в производстве, находя ошибки, которые ускользали от человеческого обнаружения более десятилетия, и сжимая цикл исправления с недель до дней.