Google'ın Gemini tabanlı ajan sistemi, Chrome'un işleme kodunda 13 yıldan uzun süredir fark edilmeyen bir sandbox atlatma güvenlik açığı buldu . Google'a göre bu açık, ele geçirilmiş bir işleme sürecinin tarayıcıyı kandırarak yerel dosyaları okumasına izin verebiliyordu . Bu durum, yapay zekanın geleneksel tarama ve bulanıklaştırma (fuzzing) yöntemlerinin gözden kaçırdığı, derinlerde gizli "samanlıkta iğne" türü kusurları bulma yeteneğini gösteriyor.
Google artık bir güvenlik açığının tespitinden yamasının yayınlanmasına kadar geçen süreyi 1-2 güne indirmiş durumda . Şirket, 2023'te başlattığı haftalık güvenlik güncellemelerinden, yapay zeka destekli saldırılara ayak uydurabilmek için haftada iki güvenlik güncellemesi yayınlamayı pilot olarak uygulamaya geçti . Eylül 2026'da Chrome 153 ile birlikte ana sürüm döngüsü 4 haftadan 2 haftaya düşüyor . Chrome Başkan Yardımcısı ve Genel Müdürü Parisa Tabriz ile Mühendislik Direktörü Doug Turner, bu yapay zeka destekli güvenlik açığı keşif çabalarını ve haftada iki güvenlik güncellemesi pilot uygulamasını detaylandırdı .
Google, bir yamanın yayınlanması ile kullanıcının tarayıcıyı yeniden başlatması arasındaki riskli "yama boşluğunu" kapatmak için dinamik yama teknolojisine yatırım yapıyor. Bu yöntem, tam bir tarayıcı yeniden başlatması gerektirmeden güncellemeleri uyguluyor . Yaklaşım, Chrome'un çok işlemli mimarisini kullanarak arka plandaki alt süreçleri (Render ve GPU gibi) anında güncellenmiş ikili dosyalarla değiştirerek çalışıyor . Google, "kullanıcının Chrome'u yeniden başlatmasını beklerken geçen zamanın, N-günü istismar riskine önemli ölçüde katkıda bulunabileceğini" kabul ediyor .
Google'ın yapay zeka ajanları, güvenlik açığı keşfinin ötesinde, gelen hata raporlarını otomatik olarak sınıflandırıyor, aday yamalar oluşturuyor ve kod değişikliklerini inceliyor. Böylece tüm düzeltme yaşam döngüsünü sıkıştırıyor . 2026'nın başlarında Google, daha yüksek verimlilik ve daha düşük yanlış pozitif oranıyla Chrome'un geniş kod tabanında güvenlik açıklarını bulmak için Gemini'yi kullanan bir ajan sistemi (agent harness) kurdu . Bu çoklu ajan sistemi, kusurları keşfetme, raporları tekrarlama, önem derecesini belirleme, hataları mühendislere atama ve hatta aday yamalar oluşturma dahil olmak üzere tüm süreci kapsıyor .
Chrome'un yapay zeka odaklı güvenlik hamlesi, daha geniş bir sektör trendinin parçası. 14 Temmuz 2026'da Microsoft, Temmuz Ayı Yama Salı güncellemesinde 570 CVE'yi düzeltti; bu, önceki rekorun neredeyse üç katı ve 59 kritik güvenlik açığı ile halihazırda saldırılarda kullanılan iki sıfırıncı gün açığını içeriyordu . Microsoft da güvenlik açığı keşfinin hızlanmasında yapay zekanın rolüne dikkat çekiyor . Saldırılarda kullanılan iki sıfırıncı gün açığından biri Active Directory Federation Services'taki CVE-2026-56155, diğeri ise SharePoint Server'daki CVE-2026-56164 olarak belirlendi .
Oracle'ın Temmuz 2026 Kritik Yama Güncellemesi, 334 ürünü kapsayan 1.449 güvenlik yaması (1.434 farklı CVE) içererek bir başka tüm zamanların rekorunu kırdı . Bu güncelleme de aynı modeli izliyor: Yapay zeka araçları güvenlik açıklarını her zamankinden daha hızlı buluyor ve yama hacimlerini tarihi zirvelere taşıyor.
3 milyardan fazla aktif Chrome kullanıcısı için pratik etki açık: Saldırganlar bunları istismar etmeden önce daha fazla güvenlik açığı bulunup düzeltiliyor. Ancak daha hızlı yama döngüsü, kullanıcıların daha sık güncelleme yapması gerektiği anlamına geliyor. Google, bu durumu dinamik yama teknolojisiyle daha az rahatsız edici hale getirmek için çalışıyor .
Chrome güvenliğinin yapay zeka dönüşümü geleceğin bir deneyi değil; halihazırda üretimde, on yılı aşkın süredir insan tespitinden kaçan hataları buluyor ve düzeltme döngüsünü haftalardan günlere sıkıştırıyor.