Сегодня 07 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на основе ИИ под названием Google Big Sleep. Этот ИИ-агент разработан на базе нейросети Gemini и предназначен для обнаружения уязвимостей без участия человека. Обязательная проверка, произведённая специалистами-людьми, показала правоту Big Sleep.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Google исправила критическую уязвимость в версиях Chrome 139.0.7258.154/155 для Windows и macOS, в версии 139.0.7258.154 для Linux и в Chrome для Android версии 139.0.7258.158. Ожидается, что производители других браузеров на базе Chromium последуют этому примеру в ближайшие дни. В блоге компании устранённая уязвимость описана, как обнаруженная внешними специалистами по безопасности, однако её первооткрывателем назван именно Google Big Sleep.

Поскольку к результатам проверки безопасности, полученным с помощью подобных инструментов, следует относиться с осторожностью, они всегда перепроверяются экспертами. Google не раскрывает информации о проценте ошибочных диагнозов Big Sleep. Однако в описываемом случае ИИ-агент отработал в лучших традициях специальных агентов из фильмов-блокбастеров. Google классифицирует CVE-2025-9478 (уязвимость использования памяти после освобождения в графической библиотеке Angle) как критическую. По данным Google, она пока не эксплуатировалась для реальных атак.

В предыдущем обновлении безопасности Chrome, выпущенном неделю назад, Google также закрыла уязвимость безопасности, обнаруженную Big Sleep. Пока неясно, насколько востребованными являются подобные инструменты искусственного интеллекта для поиска уязвимостей в программном коде. Есть вероятность, что компания специально привлекает внимание общественности к достижениям ИИ, так как кровно заинтересована в продолжении бума искусственного интеллекта и внедрении ИИ везде, где только возможно.

Текущие версии браузеров Microsoft Edge, Brave и Vivaldi в настоящее время ещё не получили исправления уязвимости CVE-2025-9478. При этом Vivaldi основан не на Chromium 139, а на Chromium 138 из расширенного стабильного канала. Несмотря на обновление от 25 августа, Opera по-прежнему использует устаревший Chromium 135, для которого Google не выпускала обновления с конца апреля. Следующая версия Opera, которая будет работать на Chromium 137, всё ещё находится на стадии бета-тестирования.

Google планирует выпустить Chrome 140 на следующей неделе, а некоторые пользователи уже получили доступ к пробной версии на этой неделе. Обычно Chrome обновляется автоматически при выходе новой версии. Для запуска обновлений вручную следует в меню «Справка» выбрать пункт «О Google Chrome».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Олдскульное приключение Mina the Hollower не выйдет 31 октября — смесь Bloodborne, «Зельды» и Castlevania от авторов Shovel Knight задерживается 48 мин.
Консалтинговый гигант Deloitte вернёт австралийским властям часть средств за аналитику с фейковыми ИИ-цитатами 54 мин.
Gex, Road Rash, Doom и другие хиты: в Telegram появился эмулятор легендарной консоли Panasonic 3DO 2 ч.
Верховный суд США не дал Google отсрочки в споре с Epic Games 2 ч.
OpenAI не исключает появления рекламы в ChatGPT Pulse в будущем 3 ч.
Microsoft снова закрыла возможность установки Windows 11 без подключения к интернету 3 ч.
Сценарист Alien: Isolation объяснил, почему игра получилась такой затянутой — виноват слишком умный Чужой 4 ч.
Слухи: опубликованный по ошибке трейлер раскрыл дату выхода PowerWash Simulator 2 раньше времени 5 ч.
Новым финансовым директором xAI и X станет выходец из Morgan Stanley 6 ч.
Microsoft исправила баг, из-за которого в Windows 11 некорректно работала функция «Обновить и завершить работу» 10 ч.
Джони Айв признался, что уже придумал для OpenAI от 15 до 20 разных ИИ-гаджетов 3 мин.
«Нужно верить в то же, что и мы», — OpenAI объяснила, зачем она закупает столько ИИ-ускорителей 15 мин.
Ветер и солнце стали давать больше электричества, чем сжигание угля 24 мин.
Fermi America бывшего министра энергетики США успешно дебютировала на бирже, хотя пока не построила ни одного ИИ ЦОД 36 мин.
TSMC произвела первую пробную партию 2-нм чипов — с опережением графика 49 мин.
OpenAI запланировала проекты на общую сумму $1 трлн, но не подумала, где взять на них деньги 2 ч.
В облаке Astra Cloud появился квантовый генератор случайных чисел 3 ч.
Новая статья: ИИтоги сентября 2025 г.: вайб-райтингу — да; вайб-трейдингу — нет 4 ч.
JEDEC рассказала о работе над UFS 5.0 — смартфонную память разгонят до 10,8 Гбайт/с 4 ч.
Китайцы модифицировали микробов для превращения CO₂ из морской воды в пластик, продукты и топливо 4 ч.