
Google công bố rằng trong tháng 6/2026, đội bảo mật Chrome đã khắc phục hơn 200 lỗi, con số này vượt qua tổng số lỗi đã được sửa trong hai năm trước. Thành công này đến từ việc triển khai các large language models (LLM) như Gemini để tự động tìm kiếm và phân loại lỗ hổng trong toàn bộ mã nguồn Chrome.
Hệ thống AI mới được xây dựng dưới dạng một agent harness, chạy trên môi trường cách ly và chỉ phân tích mã nguồn tĩnh. Nhờ đó, nhóm đã phát hiện một lỗ hổng sandbox cho phép renderer bị chiếm quyền đọc file địa phương – một lỗi đã tồn tại hơn 13 năm mà các công cụ truyền thống không phát hiện.
Google đặt ra nhiều lớp bảo vệ: các mô hình chỉ chạy trên máy không có kết nối internet, các yêu cầu mạng được kiểm soát chặt chẽ bằng danh sách cho phép, và các sub‑agent không được phép thay đổi hệ thống ngoài thư mục mã nguồn được chỉ định. Ngoài việc phát hiện, AI còn hỗ trợ tự động hoá quá trình xác thực và phân loại lỗi, giúp giảm thiểu sai sót và tăng tốc độ phản hồi.
Kết quả là, số báo cáo lỗi từ cộng đồng nghiên cứu bảo mật đã tăng đáng kể, khiến Google điều chỉnh chương trình Chrome Vulnerability Reward Program (VRP) để tập trung vào các báo cáo bổ sung cho công cụ AI nội bộ. Đối với cộng đồng AI và bảo mật Việt Nam, đây là minh chứng mạnh mẽ cho tiềm năng của LLM trong việc nâng cao an ninh phần mềm.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com