Chỉ trong một tháng, AI giúp Google sửa nhiều lỗi Chrome hơn cả hai năm trước cộng lại

Google vừa tiết lộ rằng chỉ trong tháng 6, hãng đã khắc phục số lượng lỗi bảo mật trên trình duyệt Chrome nhiều hơn tổng số lỗi được vá trong hơn hai năm trước đó. Thành tích này đến từ việc ứng dụng AI vào quá trình rà soát mã nguồn, mở ra một giai đoạn mới trong cuộc đua an ninh mạng.

Google cho biết họ đã sửa nhiều lỗi Chrome hơn trong tháng 6 so với hai năm trước đó, nhờ vào AI.

Google cho biết họ đã sửa nhiều lỗi Chrome hơn trong tháng 6 so với hai năm trước đó, nhờ vào AI.

AI của Google trở thành "thợ săn" lỗ hổng trên Chrome

Theo Google, hai bản cập nhật Chrome phát hành trong tháng 6 đã sửa tổng cộng 1.072 lỗ hổng bảo mật. Con số này vượt qua tổng 1.036 lỗi được khắc phục trong 23 phiên bản Chrome trước đó, tương đương hơn hai năm phát hành trình duyệt.

Đáng chú ý, sự gia tăng đột biến này không phải vì Chrome đột nhiên trở nên kém an toàn hơn, mà bởi Google đã tìm thấy nhiều lỗ hổng hơn nhờ sự hỗ trợ của AI.

Trong số 433 lỗ hổng do chính Google phát hiện, có tới 401 lỗi được tìm ra bằng các công cụ trí tuệ nhân tạo và mô hình ngôn ngữ lớn (LLM). Điều đó cho thấy AI hiện không chỉ hỗ trợ lập trình mà còn đóng vai trò quan trọng trong việc kiểm tra chất lượng mã nguồn và phát hiện các điểm yếu bảo mật.

Theo Google, các hệ thống AI có thể rà soát lượng mã nguồn khổng lồ với tốc độ vượt xa con người, đồng thời nhận diện những lỗi tinh vi vốn rất khó phát hiện bằng phương pháp kiểm thử truyền thống.

Số lượng lỗi bảo mật đã được khắc phục trong các bản phát hành Chrome Stable gần đây. Nguồn: Google

Số lượng lỗi bảo mật đã được khắc phục trong các bản phát hành Chrome Stable gần đây. Nguồn: Google

Nhiều lỗi hơn không đồng nghĩa Chrome kém an toàn đối với người dùng

Việc số lượng lỗi được vá tăng mạnh có thể khiến nhiều người dùng lo ngại, nhưng theo các chuyên gia, đây lại là tín hiệu tích cực.

Phần lớn các lỗ hổng vừa được phát hiện không phải mới xuất hiện mà đã tồn tại từ trước trong mã nguồn. AI giúp Google "soi" sâu hơn vào hệ thống để phát hiện và xử lý những điểm yếu vốn chưa từng được nhận ra.

Nói cách khác, số lượng bản vá tăng lên phản ánh năng lực phát hiện lỗ hổng được cải thiện, thay vì chất lượng của trình duyệt suy giảm.

Đây cũng là xu hướng đang diễn ra trong ngành an ninh mạng khi AI ngày càng được tích hợp vào quy trình phát triển phần mềm (Secure Development Lifecycle), giúp phát hiện lỗi ngay từ giai đoạn viết mã thay vì chờ đến khi sản phẩm được phát hành.

AI của Google và AI của tin tặc - bên nào đang chạy nhanh hơn?

Google cũng thừa nhận AI đang tạo ra một cuộc đua mới trong lĩnh vực bảo mật. Nếu các hãng công nghệ sử dụng AI để phát hiện và vá lỗi nhanh hơn thì tội phạm mạng cũng có thể tận dụng công nghệ tương tự để tìm kiếm điểm yếu với tốc độ chưa từng có.

Điều đó khiến khoảng thời gian từ lúc một lỗ hổng được phát hiện đến khi bản vá được phát hành trở nên quan trọng hơn bao giờ hết. Chỉ cần chậm trễ vài ngày, các lỗ hổng đã được công bố có thể trở thành mục tiêu khai thác của tin tặc trước khi người dùng kịp cập nhật.

Để rút ngắn khoảng thời gian này, Google cho biết đang nghiên cứu tăng tần suất phát hành bản cập nhật Chrome lên hai lần mỗi tuần, thay vì chu kỳ hiện nay. Song song đó, hãng cũng phát triển cơ chế vá lỗi động (dynamic patching) nhằm cài đặt các bản vá bảo mật mà không buộc người dùng phải khởi động lại trình duyệt.

Doug Turner, giám đốc kỹ thuật của Chrome

LLM đã thay đổi căn bản nền kinh tế của an ninh mạng, biến việc phát hiện lỗ hổng thành một hoạt động tự động, quy mô công nghiệp. Bằng cách áp dụng các mô hình như Gemini, chúng tôi đang chủ động khắc phục các lỗ hổng, vượt mặt các đối thủ và làm cho Chrome an toàn hơn với mỗi bản cập nhật.”

Google không phải là hãng công nghệ duy nhất chứng kiến tác động rõ rệt của AI đối với công tác an ninh mạng. Đầu tháng này, Microsoft cũng công bố đã khắc phục 570 lỗ hổng bảo mật trên toàn bộ hệ sinh thái sản phẩm trong đợt cập nhật định kỳ "Patch Tuesday" - con số cao kỷ lục từ trước đến nay. Hãng cho biết việc ứng dụng AI vào quy trình rà soát và phân tích mã nguồn là một trong những yếu tố quan trọng giúp phát hiện nhiều lỗ hổng hơn, qua đó đẩy nhanh tốc độ vá lỗi.

Việc AI giúp Google phát hiện hơn một nghìn lỗ hổng chỉ trong một tháng cho thấy trí tuệ nhân tạo đã bước sang một vai trò mới: Trở thành công cụ chủ lực trong bảo vệ phần mềm. Thay vì chỉ hỗ trợ viết mã hay tạo nội dung, AI giờ đây còn giúp các kỹ sư rà soát hàng triệu dòng mã, phát hiện những lỗi khó nhận biết và rút ngắn đáng kể thời gian xử lý các rủi ro bảo mật.

Tuy nhiên, đây cũng là minh chứng cho một thực tế khác: Khi AI giúp bên phòng thủ mạnh hơn thì nó cũng có thể trở thành công cụ của bên tấn công. Vì thế, cuộc đua về tốc độ phát hiện và vá lỗ hổng sẽ ngày càng quyết liệt, trở thành yếu tố then chốt quyết định mức độ an toàn của các nền tảng số trong tương lai.

Đỗ Tho

Nguồn Công dân & Khuyến học: https://congdankhuyenhoc.vn/chi-trong-mot-thang-ai-giup-google-sua-nhieu-loi-chrome-hon-ca-hai-nam-truoc-cong-lai-179260731225643654.htm