Google: Dankzij AI meer dan duizend beveiligingslekken in Chrome gevonden
In dit artikel:
Google meldt dat het in de nieuwste twee milestone-versies van Chrome, versie 149 en 150, met hulp van AI 1072 beveiligingslekken heeft gevonden en dichtgezet. Dat zijn er volgens het Chrome Security Team meer dan in alle 23 eerdere milestone-versies samen. Een milestone release is de eerste versie met een nieuw versienummer.
Volgens Google zaten daar ook ernstige kwetsbaarheden tussen, waaronder een fout waarmee aanvallers uit de sandbox van de browser konden breken. Die bleek al dertien jaar in de code te zitten. Door het grote aantal lekken en het risico dat misbruik steeds sneller volgt, onderzoekt Google nu ook of het voortaan twee security-updates per week kan uitbrengen.
Daarnaast wil het bedrijf release notes en CVE-omschrijvingen automatiseren, zodat kwetsbaarheden sneller openbaar worden gemaakt. Ook zet Google sterker in op zogeheten dynamisch patchen: updates die in veel gevallen geen volledige herstart van Chrome meer vereisen, omdat gebruikers herstarten vaak uitstellen.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'