Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

أصلح Chrome 149 وChrome 150 من Google عدد 1,072 ثغرة أمنية، وفق ما أفادت BleepingComputer، ما يمنح فريق المتصفح اختباراً أوسع لإدارة الثغرات بمساعدة الذكاء الاصطناعي مقارنة بعمله السابق في الاختبار العشوائي.
تكمن المقارنة في مسار العمل. أدوات الذكاء الاصطناعي تعثر على مزيد من المشكلات، لكن Chrome لا يزال يحتاج إلى إيصال الإصلاحات المؤكدة إلى المستخدمين قبل أن يدرس المهاجمون تغييرات الشيفرة العامة ويعيدوا بناء الثغرة الأساسية.
عدد إصلاحات Chrome تجاوز 23 إصداراً سابقاً
قالت Google إن إجمالي الإصدارين تجاوز عدد إصلاحات الأمان في الإصدارات السابقة البالغ عددها 23 من Chrome مجتمعة. كما تلقت الشركة بحلول مارس 2026 بلاغات في Chrome Vulnerability Reward Program أكثر مما تلقته خلال عام 2025 بأكمله.
غيّر حجم البلاغات الأعلى طريقة تعامل فريق المتصفح مع التقارير. يزيل الفرز الآلي الرسائل المزعجة والتكرارات، ويعيد تشغيل مواد إثبات الاستغلال، ويقيّم درجة الخطورة، ويرسل المشكلات المؤكدة إلى المطورين المناسبين. وتقدر Google أن هذه العملية توفر مئات الساعات من وقت المطورين كل شهر.
وكلاء الذكاء الاصطناعي يدخلون مسار أمان Chrome
أصبحت النماذج اللغوية الكبيرة جزءاً من الاكتشاف، وإعادة الإنتاج، وتقييم الخطورة، وتوجيه المطورين، وإنشاء تصحيحات مرشحة، وتوليد الاختبارات. بدأت Google تطبيق هذه النماذج على الاختبار العشوائي الأمني في 2023، ثم عملت مع Project Zero على Naptime، وهو نظام يوفر للنماذج أدوات متخصصة لأبحاث الثغرات.
انتقل العمل لاحقاً إلى Big Sleep، وهو وكيل لاكتشاف الثغرات طورته Google DeepMind وProject Zero. غطى ذلك النظام محرك JavaScript V8 ومكونات الرسوم في Chrome قبل أن تنشئ Google في أوائل 2026 منصة وكلاء مدعومة بـ Gemini للبحث في قاعدة شيفرة Chrome الأوسع مع تقليل النتائج الإيجابية الخاطئة.
قالت Google إن النظام حدد ثغرة هروب من صندوق الحماية بقيت في Chrome لأكثر من 13 عاماً؛ وكان استغلالها سيسمح لعملية عرض مخترقة بكسر العزل وجعل المتصفح يقرأ ملفات محلية.
يضيف فريق المتصفح أيضاً ملفات SECURITY.md التي تصف حدود الثقة ونماذج التهديد. تمنح هذه الملفات أنظمة الذكاء الاصطناعي سياقاً أكبر عند تحديد ما إذا كان مسار الشيفرة يحمل آثاراً أمنية، بينما يبقى الاختبار العشوائي جزءاً من حزمة الاختبار القائمة بدلاً من استبداله.
فجوة التصحيح تنتقل إلى تحديثات أسرع للمتصفح
أصبح إيصال التصحيحات جزءاً من دورة الأمان نفسها. بعد إدخال إصلاح أمني إلى مستودع Chrome العام، يستطيع الخصوم مراجعة الفارق ومحاولة إعادة بناء الثغرة قبل وصول التحديث إلى المستخدمين.
يقصر مسار المتصفح الآن توقيت الإصدارات الرئيسية والأمنية. تنقل Google Chrome إلى إصدارات رئيسية كل أسبوعين، مع استمرار التحديثات الأمنية الأسبوعية واختبار نمط إصدار أمني مرتين أسبوعياً. وتسمح خطة Chrome 150 على macOS للمتصفح بإعادة التشغيل تلقائياً في الخلفية لتطبيق تحديث معلق عندما لا تكون هناك نوافذ مفتوحة.
التصحيح الديناميكي هو الهدف الأطول أجلاً لأنه سيسمح لـ Chrome بتطبيق التحديثات من دون إعادة تشغيل المتصفح. ويظل تبني المستخدمين لسلوك الإصدارات وإعادة التشغيل الأسرع هو الشرط الذي يحدد مقدار ما يصل من مسار الإصلاح المدعوم بالذكاء الاصطناعي إلى المتصفحات المثبتة في الوقت المناسب.




















