ระบบเอเยนต์ที่ใช้ Gemini ของ Google สามารถค้นพบช่องโหว่แบบ sandbox escape ที่แฝงตัวอยู่ในโค้ดของ Chrome มานานกว่า 13 ปี โดยไม่มีใครตรวจพบ ตามรายงานของ Google ช่องโหว่นี้อาจทำให้กระบวนการเรนเดอร์ที่ถูกโจมตีแล้วสามารถหลอกให้เบราว์เซอร์อ่านไฟล์ในเครื่องของผู้ใช้ได้ เหตุการณ์นี้แสดงให้เห็นถึงความสามารถของ AI ในการค้นหาข้อบกพร่องที่ซ่อนเร้นลึกซึ่งวิธีการสแกนและ fuzzing แบบดั้งเดิมไม่สามารถตรวจพบได้
ปัจจุบัน Google สามารถดำเนินการตั้งแต่การคัดแยกบั๊กจนถึงการออกแพตช์ได้ภายในเวลาเพียง 1-2 วัน บริษัทได้เปลี่ยนจากการอัปเดตความปลอดภัยรายสัปดาห์ (ซึ่งเริ่มใช้ในปี 2023) มาเป็น การทดลองปล่อยอัปเดตความปลอดภัยสัปดาห์ละสองครั้ง เพื่อให้ทันกับการโจมตีที่ใช้ AI เร่งความเร็ว เริ่มตั้งแต่เดือนกันยายน 2026 กับ Chrome 153 รอบการปล่อยเวอร์ชันหลักจะเปลี่ยนจาก 4 สัปดาห์เป็น 2 สัปดาห์ Parisa Tabriz รองประธานและผู้จัดการทั่วไปของ Chrome และ Doug Turner ผู้อำนวยการฝ่ายวิศวกรรม ได้เปิดเผยรายละเอียดเกี่ยวกับความพยายามในการค้นหาช่องโหว่ที่ขับเคลื่อนด้วย AI นี้ ขณะที่บริษัทกำลังทดลองปล่อยอัปเดตความปลอดภัยสัปดาห์ละสองครั้ง
เพื่อปิดช่องว่าง "patch gap" ซึ่งเป็นช่วงเวลาที่มีความเสี่ยงหลังจากออกแพตช์แล้วแต่ผู้ใช้ยังไม่ได้รีสตาร์ทเบราว์เซอร์ Google กำลังลงทุนใน dynamic patching ซึ่งเป็นการอัปเดตโดยไม่ต้องรีสตาร์ทเบราว์เซอร์ทั้งหมด วิธีการนี้ทำงานโดยการแทนที่กระบวนการพื้นหลังของลูก (เช่น Renderer และ GPU) ด้วยไบนารีที่อัปเดตแล้วแบบทันที โดยใช้ประโยชน์จากสถาปัตยกรรมแบบหลายกระบวนการของ Chrome Google ยอมรับว่า "เวลาที่เสียไปกับการรอให้ผู้ใช้รีสตาร์ท Chrome อาจเป็นปัจจัยสำคัญที่ทำให้เกิดความเสี่ยงในการถูกโจมตีแบบ N-day"
นอกเหนือจากการค้นหาช่องโหว่แล้ว เอเยนต์ AI ของ Google ยังทำงานคัดแยกรายงานบั๊กที่เข้ามาโดยอัตโนมัติ สร้างแพตช์ต้นแบบ และตรวจสอบการเปลี่ยนแปลงโค้ด ซึ่งช่วยลดขั้นตอนการแก้ไขทั้งหมดให้สั้นลง ในช่วงต้นปี 2026 Google ได้สร้างระบบ harness ของเอเยนต์ที่ใช้ Gemini ในการค้นหาช่องโหว่ทั่วทั้งโค้ดเบสของ Chrome ด้วยประสิทธิภาพที่สูงขึ้นและผลบวกลวงที่ลดลง ระบบแบบหลายเอเยนต์ครอบคลุมทั้งกระบวนการ ตั้งแต่การค้นหาข้อบกพร่อง การจำลองรายงาน การกำหนดความรุนแรง การมอบหมายบั๊กให้วิศวกร ไปจนถึงการสร้างแพตช์ต้นแบบ
การเพิ่มความปลอดภัยของ Chrome ที่ขับเคลื่อนด้วย AI นั้นเป็นส่วนหนึ่งของแนวโน้มอุตสาหกรรมที่กว้างขึ้น เมื่อวันที่ 14 กรกฎาคม 2026 Microsoft ได้แก้ไขช่องโหว่ 570 CVE ใน Patch Tuesday ประจำเดือนกรกฎาคม ซึ่งเกือบสามเท่าของสถิติก่อนหน้า รวมถึงช่องโหว่ระดับวิกฤต 59 รายการ และช่องโหว่ zero-day สองรายการที่ถูกโจมตีจริง Microsoft ยังให้เครดิต AI สำหรับการเร่งการค้นหาช่องโหว่ zero-day สองรายการ ได้แก่ CVE-2026-56155 ใน Active Directory Federation Services และ CVE-2026-56164 ใน SharePoint Server ได้รับการยืนยันว่าถูกใช้ในการโจมตี
Oracle ก็ออก Critical Patch Update ประจำเดือนกรกฎาคม 2026 ซึ่งประกอบด้วย แพตช์ความปลอดภัย 1,449 รายการ ครอบคลุมผลิตภัณฑ์ 334 รายการ (CVE ที่แตกต่างกัน 1,434 รายการ) ซึ่งเป็นสถิติสูงสุดอีกครั้ง การอัปเดตนี้เป็นไปในรูปแบบเดียวกัน: เครื่องมือ AI กำลังค้นหาช่องโหว่ได้เร็วกว่าที่เคย ส่งผลให้ปริมาณแพตช์พุ่งสูงขึ้นเป็นประวัติการณ์
สำหรับผู้ใช้ Chrome ที่ใช้งานอยู่กว่า 3 พันล้านคน ผลในทางปฏิบัติที่ชัดเจนคือช่องโหว่ต่างๆ ถูกค้นพบและแก้ไขก่อนที่ผู้โจมตีจะสามารถใช้ประโยชน์ได้ อย่างไรก็ตาม ความถี่ของแพตช์ที่เร็วขึ้นหมายความว่าผู้ใช้จำเป็นต้องอัปเดตบ่อยขึ้น และ Google กำลังดำเนินการเพื่อลดความไม่สะดวกนี้ผ่าน dynamic patching
การเปลี่ยนแปลงด้านความปลอดภัยของ Chrome ด้วย AI ไม่ใช่การทดลองในอนาคตอีกต่อไป มันกำลังทำงานจริงในระบบผลิตแล้ว กำลังค้นหาบั๊กที่รอดพ้นการตรวจจับของมนุษย์มานานกว่าทศวรรษ และลดรอบการแก้ไขจากสัปดาห์เหลือเพียงวัน