News
AI SHIFT:

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة

موجز التحرير

أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: BleepingComputer
Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
مصدر الصورة: BleepingComputer

أصلح Chrome 149 وChrome 150 من Google عدد 1,072 ثغرة أمنية، وفق ما أفادت BleepingComputer، ما يمنح فريق المتصفح اختباراً أوسع لإدارة الثغرات بمساعدة الذكاء الاصطناعي مقارنة بعمله السابق في الاختبار العشوائي.

تكمن المقارنة في مسار العمل. أدوات الذكاء الاصطناعي تعثر على مزيد من المشكلات، لكن Chrome لا يزال يحتاج إلى إيصال الإصلاحات المؤكدة إلى المستخدمين قبل أن يدرس المهاجمون تغييرات الشيفرة العامة ويعيدوا بناء الثغرة الأساسية.

عدد إصلاحات Chrome تجاوز 23 إصداراً سابقاً

قالت Google إن إجمالي الإصدارين تجاوز عدد إصلاحات الأمان في الإصدارات السابقة البالغ عددها 23 من Chrome مجتمعة. كما تلقت الشركة بحلول مارس 2026 بلاغات في Chrome Vulnerability Reward Program أكثر مما تلقته خلال عام 2025 بأكمله.

غيّر حجم البلاغات الأعلى طريقة تعامل فريق المتصفح مع التقارير. يزيل الفرز الآلي الرسائل المزعجة والتكرارات، ويعيد تشغيل مواد إثبات الاستغلال، ويقيّم درجة الخطورة، ويرسل المشكلات المؤكدة إلى المطورين المناسبين. وتقدر Google أن هذه العملية توفر مئات الساعات من وقت المطورين كل شهر.

وكلاء الذكاء الاصطناعي يدخلون مسار أمان Chrome

أصبحت النماذج اللغوية الكبيرة جزءاً من الاكتشاف، وإعادة الإنتاج، وتقييم الخطورة، وتوجيه المطورين، وإنشاء تصحيحات مرشحة، وتوليد الاختبارات. بدأت Google تطبيق هذه النماذج على الاختبار العشوائي الأمني في 2023، ثم عملت مع Project Zero على Naptime، وهو نظام يوفر للنماذج أدوات متخصصة لأبحاث الثغرات.

انتقل العمل لاحقاً إلى Big Sleep، وهو وكيل لاكتشاف الثغرات طورته Google DeepMind وProject Zero. غطى ذلك النظام محرك JavaScript V8 ومكونات الرسوم في Chrome قبل أن تنشئ Google في أوائل 2026 منصة وكلاء مدعومة بـ Gemini للبحث في قاعدة شيفرة Chrome الأوسع مع تقليل النتائج الإيجابية الخاطئة.

قالت Google إن النظام حدد ثغرة هروب من صندوق الحماية بقيت في Chrome لأكثر من 13 عاماً؛ وكان استغلالها سيسمح لعملية عرض مخترقة بكسر العزل وجعل المتصفح يقرأ ملفات محلية.

يضيف فريق المتصفح أيضاً ملفات SECURITY.md التي تصف حدود الثقة ونماذج التهديد. تمنح هذه الملفات أنظمة الذكاء الاصطناعي سياقاً أكبر عند تحديد ما إذا كان مسار الشيفرة يحمل آثاراً أمنية، بينما يبقى الاختبار العشوائي جزءاً من حزمة الاختبار القائمة بدلاً من استبداله.

فجوة التصحيح تنتقل إلى تحديثات أسرع للمتصفح

أصبح إيصال التصحيحات جزءاً من دورة الأمان نفسها. بعد إدخال إصلاح أمني إلى مستودع Chrome العام، يستطيع الخصوم مراجعة الفارق ومحاولة إعادة بناء الثغرة قبل وصول التحديث إلى المستخدمين.

يقصر مسار المتصفح الآن توقيت الإصدارات الرئيسية والأمنية. تنقل Google Chrome إلى إصدارات رئيسية كل أسبوعين، مع استمرار التحديثات الأمنية الأسبوعية واختبار نمط إصدار أمني مرتين أسبوعياً. وتسمح خطة Chrome 150 على macOS للمتصفح بإعادة التشغيل تلقائياً في الخلفية لتطبيق تحديث معلق عندما لا تكون هناك نوافذ مفتوحة.

التصحيح الديناميكي هو الهدف الأطول أجلاً لأنه سيسمح لـ Chrome بتطبيق التحديثات من دون إعادة تشغيل المتصفح. ويظل تبني المستخدمين لسلوك الإصدارات وإعادة التشغيل الأسرع هو الشرط الذي يحدد مقدار ما يصل من مسار الإصلاح المدعوم بالذكاء الاصطناعي إلى المتصفحات المثبتة في الوقت المناسب.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
الأمن السيبراني

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة
الأمن السيبراني

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة

جمّد Arch Linux مؤقتاً اعتماد حزم AUR بعد عمليات استحواذ خبيثة، ما حوّل الخطر من إزالة حزمة واحدة إلى مراجعة مصدر الصيانة ومفاتيح المطورين.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI
الأمن السيبراني

مقاييس Gartner تنقل الأمن السيبراني من عدد التصحيحات إلى مسارات هجوم AI

تجادل محللة Gartner Emily Tan بأن الهجمات المدعومة بالذكاء الاصطناعي تجعل مقاييس النتائج وخطط التعافي وتحليل مسارات الهجوم أكثر فائدة لقادة الأمن من لوحات حجم التصحيح.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.