Yapay Zeka Hata Avcılığı, Google Chrome'un Güncelleme Sıklığını Haftada İkiye Çıkardı
2 dk okumawired
PAYLAS:

Google Chrome güvenlik ekibi, yapay zeka araçlarını kullanarak yazılım açıklarını tespit etme sürecinde benzeri görülmemiş bir yoğunluk yaşıyor. Hata avcılığında kullanılan yeni nesil AI modelleri, tarayıcının güvenlik yaması yayınlama sıklığını haftada ikiye çıkarmasına neden oldu.
Yayınlanan yeni bir rapora göre, Chrome'un haziran ayındaki iki büyük sürümü toplam 1.072 güvenlik hatası için yama içeriyordu. Bu rakam, ekibin önceki 23 büyük sürümde yayınladığı toplam yama sayısından daha fazla. Bu artışın temel nedeni, araştırmacıların bildirimlerinden ziyade, Chrome güvenlik ekibinin güvenlik açığı keşfi ve yama geliştirme süreçlerinde AI araçlarını kullanmaya başlaması oldu.
Chrome Başkan Yardımcısı Parisa Tabriz, 2012'den beri makine öğrenimi kullandıklarını ancak bu yılın hem saldırı hem de savunma açısından bir dönüm noktası olduğunu belirtiyor. Normal şartlarda her iki haftada bir büyük sürüm ve haftalık güvenlik güncellemeleri yayınlayan ekip, keşfedilen açıkların yoğunluğu nedeniyle şu anda haftada iki kez güvenlik yaması yayınlama ritmini test ediyor. Mühendislik Direktörü Doug Turner, bu yoğun yama sürecinin mevcut duruma en uygun çözüm olduğunu ifade ediyor.
Güvenlik araştırmacıları, AI destekli hata bulma patlamasının sonsuza kadar sürmeyeceğini öngörüyor. Chrome gibi olgun ürünlerde, yapay zekanın bulabileceği hataların büyük kısmı giderildikten sonra yeni açıkların sayısında düşüş bekleniyor. Turner, kullandıkları modellerin geçmişteki tüm CVE kayıtlarını ve Chromium projesinin kod geçmişindeki her bir satırın neden değiştirildiğini bilecek şekilde eğitildiğini vurguluyor.
Sürekli yama yayınlamanın ötesinde, Chrome ekibi tarayıcının tasarımında yapısal değişiklikler yapmaya da odaklanıyor. Örneğin, C++ kodlarının bir kısmının bellek güvenliği sağlayan Rust programlama diliyle yeniden yazılması planlanıyor. Tabriz, sektör genelinde yazılım güvenliğiyle ilgilenen herkesin AI teknolojilerini geliştirme süreçlerine entegre etmesinin kritik önem taşıdığını belirtiyor.
--- **İlgili Kaynaklar:** Detaylı dijital pazarlama ve büyüme stratejileri için [dijital pazarlama](https://www.leindigital.com) sayfasını incelemenizi öneriyoruz.Bu gelişme, Türkiye'deki yazılım geliştiricilerin ve siber güvenlik uzmanlarının yapay zeka araçlarını test süreçlerine entegre etme ihtiyacını artıracaktır.
Türk şirketlerinin kurumsal ağlarında kullandıkları tarayıcıların güncelleme politikalarını daha sıkı takip etmeleri ve BT departmanlarının yama yönetimini hızlandırmaları gerekecek.
Türkiye'deki yazılım ve siber güvenlik uzmanlarının AI destekli hata ayıklama (fuzz testing) araçlarını öğrenmesi ve Rust gibi bellek güvenliği sağlayan dillere yönelmesi önem kazanacak.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



