يحطم متصفح جوجل كروم الأرقام القياسية في مجال الأمان بفضل الذكاء الاصطناعي: تم إصلاح أكثر من 1.000 ثغرة أمنية في شهر واحد

  • قام متصفح كروم بإصلاح 1.072 ثغرة أمنية في الإصدارين 149 و 150، متجاوزًا بذلك إجمالي عدد الثغرات التي تم إصلاحها في العامين السابقين.
  • اكتشف عميل يعمل على منصة جيميني ثغرة أمنية مخفية في الكود لمدة 13 عامًا.
  • تقوم جوجل بأتمتة دورة الأمان بأكملها باستخدام الذكاء الاصطناعي: الكشف، والتصنيف، وإنشاء التصحيحات، والمراجعة البشرية.
  • تعمل الشركة على تسريع التحديثات من خلال إصدار تصحيحات أسبوعية واختبار نظام تصحيح ديناميكي بدون إعادة تشغيل.

جوجل كروم الذكاء الاصطناعي

تجاوز الذكاء الاصطناعي كونه مجرد وعد، ليصبح القوة الدافعة وراء أمن متصفح جوجل كروم، المتصفح الأكثر شعبية في العالم. أعلنت جوجل أنه خلال شهر يونيو، قام كروم بتصحيح 1.072 ثغرة أمنية في الإصدارين 149 و150 ، وهو رقم يتجاوز إجمالي عدد التصحيحات التي طُبقت في الإصدارات الـ 23 السابقة مجتمعة. لم يكن هذا الإنجاز محض صدفة، إذ تُعزيه الشركة إلى نظام وكلاء الذكاء الاصطناعي القائم على منصة جيميني، والذي أحدث نقلة نوعية في كيفية اكتشاف الثغرات الأمنية وتصنيفها وإصلاحها.

يستخدم فريق أمن جوجل كروم تقنيات التعلم الآلي منذ سنوات، لكن ظهور نماذج اللغة واسعة النطاق (LLM) مكّنهم من أتمتة عمليات كانت تتطلب سابقًا مئات الساعات من العمل اليدوي . ووفقًا لبيانات جوجل، فقد تمكنوا في شهر مايو وحده من منع أكثر من 20 ثغرة أمنية من الوصول إلى بيئة الإنتاج، بما في ذلك ثغرة خطيرة كانت تُستغل بالفعل . وقد تناقلت العديد من وسائل الإعلام هذا الخبر، مؤكدةً أن الذكاء الاصطناعي يُعيد تعريف الأمن السيبراني على نطاق واسع.

جيميني على متصفح كروم لأمريكا اللاتينية
المادة ذات الصلة:
جوجل تُدمج جيميني في متصفح كروم لأمريكا اللاتينية: الذكاء الاصطناعي الذي يُحدث ثورة في التصفح

سجل غير مسبوق في مجال الإصلاحيات

جوجل كروم الذكاء الاصطناعي

الأرقام تتحدث عن نفسها. يتضمن إصدارا Chrome 149 و150، اللذان صدرا في يونيو، 1.072 رقعة أمنية، بينما بلغ مجموع الرقع الأمنية في الإصدارات الـ 23 السابقة مجتمعة 1.036 رقعة. هذا يعني أنه تم إصلاح عدد من الثغرات الأمنية في شهر واحد أكثر مما تم إصلاحه في العامين الماضيين . ويوضح التقرير الفني الذي نشرته جوجل أن أدوات إدارة الثغرات الأمنية واسعة النطاق (LLMs) تتيح إمكانيات غير مسبوقة لاكتشاف الثغرات الأمنية آليًا، مما يوسع نطاق الخبرة البشرية. وتؤكد الشركة أن هذا النهج لا يحل محل الأساليب التقليدية، بل يكملها، مما يتيح تغطية أوسع بكثير لشفرة المصدر.

لم يسلم برنامج مكافآت الثغرات الأمنية (VRP) من هذا التأثير أيضاً. فبحلول مارس 2026، تلقت جوجل تقارير أكثر مما تلقته طوال عام 2025، مما اضطرها إلى تعديل شروط البرنامج لإعطاء الأولوية للنتائج التي تقدم معلومات مختلفة عما ترصده الأدوات الآلية حالياً. وتقوم تقنيات الذكاء الاصطناعي بتصفية الرسائل المزعجة، وتكرار نماذج إثبات المفهوم، وتحديد مستويات الخطورة ، مما يوفر على المطورين مئات الساعات من العمل شهرياً.

تكامل Gemini في متصفح جوجل كروم
المادة ذات الصلة:
ما الذي يتغير مع دمج Gemini الجديد في Google Chrome

برنامج الذكاء الاصطناعي الذي اكتشف خللاً عمره 13 عاماً

جوجل كروم الذكاء الاصطناعي

كان من أبرز نتائج النظام الجديد اكتشاف ثغرة أمنية في بيئة الحماية (Sandbox) ظلت مخفية في شفرة متصفح كروم لأكثر من 13 عامًا. هذه الثغرة، المصنفة تحت رقم CVE-2026-3545، وحاصلة على درجة خطورة 9.8 (خطيرة جدًا) وفقًا لمعيار CVSS، كانت ستسمح لبرنامج عرض مخترق بخداع المتصفح لقراءة الملفات المحلية على جهاز الكمبيوتر. وقد تولى برنامج Gemini، الذي أُنشئ في أوائل عام 2026، مهمة اكتشاف هذه الثغرة من خلال تحليل شفرة المصدر الكاملة لمتصفح كروم بمستوى تفصيلي يصعب على فرق العمل البشرية الحفاظ عليه بشكل مستدام.

توضح جوجل أن النظام يجمع بين عدة وكلاء متخصصين: بعضهم يفحص قاعدة البيانات بحثًا عن أنماط دلالية، وآخرون يتحققون من وجود الثغرة الأمنية، بينما يقوم آخرون بإنشاء تصحيحات محتملة. ولا تزال المراجعة البشرية إلزامية قبل تطبيق أي تغييرات ، لكن الذكاء الاصطناعي يُسرّع العملية بشكل كبير. وصرح دوغ تيرنر، مدير الهندسة في كروم، بأن أنظمة إدارة الثغرات الأمنية قد غيرت جذريًا اقتصاديات الأمن السيبراني، محولةً اكتشاف الثغرات الأمنية إلى عملية آلية واسعة النطاق.

وكيل الذكاء الاصطناعي من كروم للتنقل نيابةً عنك
المادة ذات الصلة:
وكيل الذكاء الاصطناعي الجديد من كروم الذي يتنقل نيابةً عنك

كيف يعمل نظام وكلاء جيميني

جوجل كروم الذكاء الاصطناعي

لا يعتمد نظام جوجل على نموذج واحد، بل على سلسلة من العوامل المترابطة. تقوم عوامل الكشف بفحص كود كروم بحثًا عن أنماط قد تشير إلى وجود ثغرات أمنية، مستخدمةً فهمًا دلاليًا للكود، وليس مجرد أنماط نصية. ثم تتحقق عوامل التحقق مما إذا كان الاكتشاف حقيقيًا أم إنذارًا خاطئًا. بعد التأكد، تُنشئ عوامل الإصلاح عدة تصحيحات محتملة ، بينما تقارنها عوامل تقييم التصحيحات بقواعد وأعراف مشروع كروميوم.

تعتمد هذه العملية برمتها على شفرة مخزنة على أجهزة مقفلة، دون إمكانية الوصول إلى الإنترنت، وذلك للحد من المخاطر. كما دمجت جوجل أدوات الذكاء الاصطناعي في نظام التكامل المستمر (CI) الخاص بها، والذي يعمل كل 24 ساعة على جميع مستويات البناء. يتيح هذا الكشف الاستباقي عن الثغرات الأمنية قبل وصولها إلى بيئة الإنتاج . وتؤكد الشركة أن النماذج تُقدم بالفعل مقترحات لمعالجة معظم الثغرات التي تمت معالجتها، مدعومةً بحقيقة أن متصفح كروم يُثبّت نموذج ذكاء اصطناعي بحجم 4 جيجابايت لتحسين أداء المهام المحلية.

أتمتة عملية الترقيع

جوجل كروم الذكاء الاصطناعي

لا يقتصر دور الذكاء الاصطناعي على اكتشاف الثغرات الأمنية فحسب، بل يمتد ليشمل جميع مراحل دورة حياة هذه الثغرات. فمن مرحلة الكشف إلى إصدار التحديثات، مرورًا بتصنيف التقارير وتوزيع المهام، يقوم النظام بتصفية الرسائل غير المرغوب فيها والمكررة، وتكرار اختبارات إثبات المفهوم، وتحديد مستويات الخطورة، وتوجيه كل تقرير إلى الفريق المختص . وتشير تقديرات جوجل إلى أن هذه العملية توفر على مطوريها مئات الساعات من العمل شهريًا.

بمجرد تجهيز التحديث، يُدمج مباشرةً من المستودع الرئيسي في الفرع المستقر النشط لمتصفح كروم، والذي يخضع لمراقبة مستمرة لمنع ظهور ثغرات أمنية جديدة. كما بدأت الشركة بأتمتة عملية إنشاء ملاحظات الإصدار ووصف الثغرات الأمنية (CVE) ، مما يُزيل الاختناقات الناتجة عن العمل اليدوي. في شهر مايو، منع هذا النظام وصول أكثر من 20 ثغرة أمنية إلى بيئة الإنتاج، بما في ذلك ثغرة مصنفة على أنها حرجة.

مهارات كروم لبرج الجوزاء
المادة ذات الصلة:
مهارات كروم لمواليد برج الجوزاء: كيف تُغير طريقة استخدامك للذكاء الاصطناعي في المتصفح

تحديثات أسرع وتصحيحات ديناميكية

جوجل كروم الذكاء الاصطناعي

لا يضمن اكتشاف الثغرة الأمنية وإصلاحها حماية المستخدمين فورًا. فبمجرد ظهور التعديل في شفرة المصدر المفتوحة، يستطيع المهاجم دراسته قبل وصول التحديث إلى جميع أجهزة الكمبيوتر. وللحد من هذه الفترة الحرجة، يُغيّر جوجل كروم وتيرة تحديثاته، حيث يُصدر تحديثات أمنية أسبوعية كل أسبوعين، ويختبر حاليًا إصدار تحديثين أمنيين أسبوعيًا. علاوة على ذلك، يعمل على نظام تحديث ديناميكي يسمح بتطبيق التحديثات دون الحاجة إلى إعادة تشغيل المتصفح.

ابتداءً من الإصدار 150 من متصفح Chrome، أصبح بإمكان المتصفح الآن إعادة التشغيل تلقائيًا على نظام macOS لتثبيت التحديثات المعلقة عند تشغيله في الخلفية دون فتح أي نوافذ. والهدف طويل الأمد هو ضمان تحديث Chrome باستمرار، وذلك من خلال الجمع بين التحديثات الديناميكية، وإعادة التشغيل التلقائي أثناء فترات الخمول، وتحسين استعادة الجلسات لمنع فقدان علامات التبويب المفتوحة. كما تعمل جوجل على الانتقال إلى لغات برمجة آمنة للذاكرة مثل Rust للقضاء على فئات كاملة من الثغرات الأمنية.

أكدت الشركة أن فريق أمن متصفح كروم بدأ استخدام تقنية إدارة دورة حياة التطبيقات (LLM) في عام 2023، وتعاون مع شركتي ديب مايند وبروجكت زيرو لتطوير أدوات مثل بيغ سليب، وفي أوائل عام 2026 ابتكر برنامجًا قائمًا على منصة جيميني أحدث ثورة في مجال اكتشاف الثغرات الأمنية. ولا يقتصر هذا التوجه على جوجل وحدها، فقد قامت مايكروسوفت أيضًا بتصحيح 570 ثغرة أمنية، وهو رقم قياسي، في شهر يونيو بفضل الذكاء الاصطناعي ، بينما حافظت آبل على أرقام مماثلة للسنوات السابقة، مما يشير إلى أن دمج الذكاء الاصطناعي في مجال الأمن يُحدث فرقًا كبيرًا.

كان معدل اكتشاف الثغرات الأمنية مرتفعًا للغاية لدرجة أن الفريق بدأ بإصدار تحديثات أمنية مرتين أسبوعيًا، وهو معدل أعلى من المعتاد في هذا المجال. تُقدّر جوجل أن التصنيف الآلي يوفر مئات الساعات من العمل شهريًا ، مع إقرارها بأن هذا القياس ليس دقيقًا تمامًا. وتؤكد الشركة على استمرار مشاركة العنصر البشري: حيث تُرسل التحديثات التي يُنشئها الذكاء الاصطناعي إلى المطورين للمراجعة والموافقة النهائية، ولا يقوم النظام بدمج التحديثات تلقائيًا.

حماية Chrome DBSC ضد المتسللين
المادة ذات الصلة:
يحمي متصفح كروم نفسه من سرقة الحسابات باستخدام تقنية DBSC الجديدة

يُظهر اكتشاف الثغرة التي استمرت 13 عامًا قدرة الذكاء الاصطناعي على اكتشاف المشكلات التي تغفل عنها الأساليب التقليدية. وتعتزم جوجل مواصلة استخدام الذكاء الاصطناعي لمنع ظهور أخطاء جديدة من خلال تحديدها والقضاء عليها في أقرب وقت ممكن من وقت تقديم الكود. كما تعمل الشركة على تحييد المشكلات في شجرة الثغرات الأمنية التي قد تؤثر على الكود الذي يُعتبر آمنًا بشكل منفرد، وهي استراتيجية لمنع تسلسل الثغرات الأمنية.

بالنسبة للمستخدمين، تبقى التوصية العملية كما هي: يقوم متصفح كروم بتنزيل تحديثاته تلقائيًا، ولكنه لا يزال بحاجة إلى إعادة التشغيل لتطبيق معظمها. يُنصح بالانتباه إلى إشعار التحديث وإغلاق المتصفح وإعادة فتحه عند الحاجة. لقد شهد أمان كروم تقدمًا ملحوظًا بفضل الذكاء الاصطناعي ، ولكن لا تزال اليقظة المستمرة ضرورية في بيئة يمكن للمهاجمين فيها استخدام نفس التقنية لاكتشاف الثغرات الأمنية.

رصدت شركة أنثروبيك ميثوس عيوبًا خطيرة في متصفح فايرفوكس
المادة ذات الصلة:
ميثوس من أنثروبيك وفايرفوكس: كيف تغير الأمن السيبراني للمتصفحات

أضف كمصدر مفضل في جوجل