AI вече създава реклами, видео и презентации

Енергийната консумация на AI тревожи експертите

Практичните приложения на AI са всеки ден около нас

Google поправи повече бъгове в Chrome за юни, отколкото за последните две години, заради AI

Google поправи повече бъгове в Chrome за юни, отколкото за последните две години, заради AI

Един брояч разказва историята по-ясно от всяко изявление. За две версии на Chrome, пуснати през юни 2026 г., Google затвори 1072 уязвимости в сигурността. Това е повече от всичко поправено в предходните 23 версии на браузъра, натрупани за около две години.

Числата идват от бял документ, който екипът по сигурността на Chrome публикува на 30 юли 2026 г. В него компанията описва как използва AI, за да открива, сортира и поправя пропуски в сигурността по-бързо отвсякога. За малкия и средния бизнес, който разчита на този браузър всеки ден, това не е просто техническа новина. Промяната засяга скоростта, с която софтуерът около вас става по-безопасен.

Какви точно са числата

В последните две версии, Chrome 149 и Chrome 150, Google е поправил 1072 бъга в сигурността. Двете версии излизат през юни 2026 г. За сравнение предходните 23 версии, обхващащи периода от Chrome 126 (юни 2024 г.) до началото на юни 2026 г., дават общо 1036 поправки.

Казано просто: две версии свършиха повече работа по сигурността, отколкото предходните две години взети заедно.

Google нарича всяка версия “milestone” (крайъгълен камък в развитието на браузъра). Графиката в белия документ показва рязък възходящ скок именно от Chrome 126 нататък. Дотогава типична версия поправяше десетки бъгове. Сега говорим за стотици на версия.

Как AI открива толкова много бъгове

Екипът по сигурността на Chrome не започва с AI през 2026 г. Историята е по-дълга:

  • 2023 г.: Google разработва методи да използва големи езикови модели (LLM), за да разшири покритието на fuzzing (техника за автоматично тестване чрез подаване на случайни данни).
  • 2024 г.: Съвместно с Project Zero екипът създава Naptime, който дава на моделите специализирани инструменти за търсене на уязвимости.
  • 2025 г.: В сътрудничество с DeepMind и Project Zero се появява Big Sleep, AI агент за откриване на уязвимости, който намира бъгове в JavaScript двигателя V8 и в графичния слой.

В началото на 2026 г. Google изгражда т.нар. agent harness (среда, в която AI агенти работят по задача), задвижвана от Gemini (езиковия модел на Google). Тя претърсва целия код на Chrome с по-висока ефективност и по-малко фалшиви сигнали.

Именно тук идва един от най-показателните резултати. AI агентите откриват уязвимост от тип sandbox escape (пробив, при който злонамерен процес излиза извън изолираната си среда). Този конкретен пропуск е стоял скрит в кода на Chrome повече от 13 години.

Защо повече бъгове не означава по-слаб браузър

Тук е важно да не се подведете от числата. Скок в броя на поправените бъгове изглежда тревожно, но означава обратното на слабост.

Google формулира логиката ясно в белия документ: всеки открит и поправен бъг е една по-малко опорна точка за нападателя. Уязвимостите вече са били в кода. AI просто ги открива, преди злонамерените хакери да успеят да ги използват.

Тази динамика има и своята икономика. Експертите по киберсигурност предупреждаваха от години, че AI системите ще откриват експоненциално растящ брой бъгове. Това принуждава и защитниците да минат на AI, за да изпреварят нападателите. Прогнозата вече е подкрепена с реални данни.

Google не е сам в тази тенденция

Същият модел се вижда и при други компании. През юли 2026 г. Microsoft поправи рекордните 570 уязвимости в един месечен цикъл на обновления, познат като Patch Tuesday. Компанията също посочи използването на AI като причина за резкия скок.

Не всички обаче регистрират този ефект. По независимо преброяване Apple е поправила 482 бъга през 2026 г., което е приблизително наравно с миналата година и почти толкова, колкото компанията е поправила през 2015 г. Тоест без експоненциалния скок, който се вижда при Google и Microsoft.

Какво прави Google с намерените бъгове

Откриването е само половината от работата. Google автоматизира и следващите стъпки:

  • Сортиране (triage): Преди един доклад за уязвимост отнемаше между 5 и над 30 минути човешка работа. Сега процесът минава през автоматизирана система, която филтрира спама, възпроизвежда бъга, добавя метаданни за сериозността и насочва проблема към правилния човек. По оценка на Google това спестява стотици часове работа на разработчиците всеки месец.
  • Поправяне: Множество AI агенти работят в цикъл. Един агент предлага няколко възможни поправки, друг агент оценява коя е най-добрата, а трети пише тестове за различните платформи на Chrome.
  • Пускане на поправките: Google минава към двуседмичен ритъм за големите версии, със седмични обновления по сигурността. За да изпревари бързите AI атаки, компанията тества още по-агресивен вариант: две обновления по сигурността седмично.

Проблемът с рестарта и “динамичното кръпване”

Има един последен участък, който Google се опитва да съкрати: времето, докато потребителят рестартира браузъра. Обновлението може да е изтеглено и готово, но докато Chrome не се рестартира, поправката не е приложена. А хората отлагат рестарта по разбираеми причини.

Затова Google работи по т.нар. dynamic patching (динамично кръпване). Идеята е да се замести нуждата от пълен рестарт в повечето случаи, като браузърът подменя фоновите си процеси с обновени версии в движение. В Chrome 150 вече има и по-малка стъпка в тази посока: на macOS, ако браузърът засече чакащо обновление, докато работи без отворени прозорци, той се рестартира автоматично.

Какво означава това за вашия бизнес

За собственик на малка или средна компания изводът е практичен, а не технически.

Първо, поддържайте Chrome обновен. Колкото по-бързо се прилага поправката, толкова по-малък е прозорецът, в който нападателите могат да използват вече публично известен бъг. Ако управлявате няколко работни станции, помолете IT администратора да включи политиката, която подканва към рестарт след чакащо обновление.

Второ, тази история е добър пример за по-широка тенденция. AI вече не е само инструмент за писане на текст или отговори. Той се вгражда дълбоко в процеси, които доскоро зависеха изцяло от човешки опит: сортиране, приоритизиране, писане на тестове. Същата логика, която прави Chrome по-безопасен, може да автоматизира и рутинни процеси в един бизнес, стига да е внедрена с ясни правила и контрол.

Google подчертава, че цялата система има предпазни механизми. AI анализира кода в изолирана среда, на машини без свободен достъп до интернет, и никога не работи без ограничения. Автоматизацията носи стойност точно когато е поставена в рамки.

Често задавани въпроси

Колко бъга поправи Google в Chrome през юни 2026 г.?

Google поправи 1072 уязвимости в сигурността в двете версии Chrome 149 и Chrome 150, пуснати през юни 2026 г. Това е повече от 1036-те поправки в предходните 23 версии за около две години.

Означава ли повече поправени бъгове, че Chrome е по-несигурен?

Не, бъговете вече са били в кода. AI ги открива по-бързо, преди нападателите да успеят да ги използват. Всеки поправен бъг е една по-малко възможност за атака.

Кой AI модел използва Google за това?

Google използва Gemini заедно с инструменти като Big Sleep и Naptime, разработени съвместно с DeepMind и Project Zero, за откриване, сортиране и поправяне на уязвимости.

Правят ли други компании същото?

Да, през юли 2026 г. Microsoft поправи рекордните 570 уязвимости в един цикъл на Patch Tuesday и също посочи AI като причина. Apple, за разлика от тях, не регистрира подобен експоненциален скок.

Какво трябва да направя, за да съм защитен?

Дръжте Chrome обновен и рестартирайте браузъра, когато има чакащо обновление. В бизнес среда включете политиката за подкана към рестарт след ново обновление.

Table of Contents