جوجل كروم يحطم الأرقام القياسية في مجال الأمن بمساعدة الذكاء الاصطناعي

آخر تحديث: أغسطس 2 2026
نبذة عن الكاتب: أليخاندرو توريس
  • قامت جوجل بإصلاح 1.072 ثغرة أمنية في متصفح كروم 149 و 150، متجاوزة بذلك إجمالي الثغرات الأمنية في الإصدارات الـ 23 السابقة مجتمعة.
  • اكتشف وكيل ذكاء اصطناعي قائم على نظام Gemini ثغرة أمنية عمرها 13 عامًا سمحت بقراءة الملفات المحلية.
  • تقوم الشركة باختبار التحديثات الأمنية مرتين في الأسبوع وتعمل على تصحيحات ديناميكية لتجنب إعادة التشغيل.
  • إن استخدام لغات آمنة مثل Rust وأتمتة الذكاء الاصطناعي يمثل النهج الجديد لأمان المتصفح.
جوجل كروم

حقق متصفح جوجل كروم، الأكثر شعبية في العالم، إنجازاً غير مسبوق في مجال الأمن السيبراني. ففي يونيو الماضي، قامت النسختان 149 و150 من البرنامج بتصحيح ما مجموعه 1.072 ثغرة أمنيةيتجاوز هذا الرقم 1.036 تحديثًا تراكمت عبر الإصدارات الرئيسية الـ 23 السابقة. هذه القفزة الكمية ليست وليدة الصدفة، بل هي نتيجة دمج أدوات الذكاء الاصطناعي على نطاق واسع في جميع مراحل عملية اكتشاف الأخطاء وإصلاحها.

أوضحت جوجل في تقرير نُشر في نهاية يوليو أن نماذج اللغة واسعة النطاق (LLM) تُمكّن اكتشاف الأخطاء وتصحيحها بسرعة غير مسبوقةأعلنت الشركة أنه خلال عام 2026 وحده، تم إصلاح أكثر من 1.800 ثغرة أمنية في متصفح كروم، وأن معدل اكتشاف هذه الثغرات دفعها إلى إعادة النظر في وتيرة التحديثات. والهدف من ذلك هو تقليل فترة تعرض المستخدمين للهجمات المحتملة.

جوجل كروم

ثغرات أمنية في جوجل كروم
مقالة ذات صلة:
تحديثات أمنية جديدة لمتصفح جوجل كروم: تصحيحات عاجلة للثغرات الأمنية الخطيرة

الذكاء الاصطناعي كمحرك للكشف عن الثغرات الأمنية

بدأ فريق أمان متصفح كروم باستخدام نماذج اللغة في عام 2023، لكن نقطة التحول الحقيقية جاءت في أوائل عام 2026 مع تطوير وكيل قائم على منصة جيميني. هذا النظام قادر على قم بتحليل جميع أكواد مصدر المتصفح ويكشف عن العيوب بمعدل إنذارات خاطئة منخفض للغاية. ووفقًا للشركة، يتم تدريب البرنامج باستخدام السجل الكامل للثغرات الأمنية المعروفة وكل تغيير مسجل في مستودع Chromium.

  كيفية ضغط الملفات دون فقدان الجودة أو الشعور بالجنون

كان من أبرز النتائج اكتشاف ثغرة في صندوق الأمان (صندوق الاختبار) تحمل مخفية في الكود لأكثر من 13 عامًاتم تحديد هذه الثغرة الأمنية الخطيرة (CVE-2026-3545) برقم CVE-2026-3545، وحصلت على درجة خطورة 9.8 وفقًا لمعيار CVSS، وكانت تسمح لعملية عرض مخترقة بخداع المتصفح لقراءة الملفات المحلية من جهاز الكمبيوتر. وقد تم إصلاح هذه الثغرة في مايو/أيار مع إصدار Chrome 145.

جوجل كروم

جوجل تدمج Gemini في Chrome
مقالة ذات صلة:
جوجل تدمج Gemini في Chrome: كل ما يتغير في المتصفح

الأتمتة الشاملة

أدمجت جوجل الذكاء الاصطناعي في كل مرحلة من مراحل دورة حياة الثغرة الأمنية، بدءًا من الكشف الأولي وحتى إنشاء التصحيحات، بما في ذلك التصنيف وتعيين المطورين والتحقق. وتُنشئ نماذج التعلم منخفض المستوى (LLMs) تم اقتراح تصحيحات لمعظم الأخطاءيقوم وكيل ثانٍ بدور المراجع قبل أن يتخذ الفريق البشري القرار النهائي. وتزعم الشركة أن هذه العملية توفر مئات ساعات العمل شهرياً.

  كريتا، تطبيق الرسم الذي يحقق قفزة نوعية باستخدام Qt6 و Wayland

علاوة على ذلك، تم دمج أدوات الذكاء الاصطناعي بشكل أصلي في نظام التكامل المستمر من جوجل، والذي يعمل كل 24 ساعة على جميع مستويات البناء. في شهر مايو وحده، منع هذا النظام سيتم طرح أكثر من 20 ثغرة أمنية في بيئة الإنتاجبما في ذلك ثغرة مصنفة على أنها حرجة من المستوى S1+. كما اضطرت الشركة إلى تعديل برنامج مكافآت اكتشاف الثغرات، حيث تجاوز حجم التقارير الواردة في مارس 2026 إجمالي التقارير الواردة طوال عام 2025.

جوجل كروم

الخصوصية في Chrome
مقالة ذات صلة:
الخصوصية والأمان في Chrome: المخاطر والإدارة وحماية بياناتك

تحديثات أسرع وبدون انقطاع

إن اكتشاف الأخطاء وإصلاحها بسرعة لا فائدة منه إذا كانت التحديثات تصل إلى المستخدمين ببطء. ولهذا السبب تختبر جوجل نظامًا من تحديثان أمنيان أسبوعياًيُكمّل هذا التحديث دورة الإصدارات الرئيسية الجديدة التي تُجرى كل أسبوعين والتي أُعلن عنها في مارس. كما تعمل الشركة على تقنية التحديث الديناميكي، وهي تقنية تسمح باستبدال عمليات المتصفح الداخلية دون الحاجة إلى إعادة تشغيل كاملة.

منذ إصدار Chrome 150، أصبح بإمكان المتصفح إعادة التشغيل تلقائيًا على نظام macOS عند تشغيله في الخلفية دون فتح أي نوافذ. والهدف على المدى البعيد هو ضمان استمرار تشغيل Chrome تلقائيًا. يتم تحديثها باستمرار، حيث يجمع بين التحديثات الديناميكية، وإعادة التشغيل التلقائي أثناء فترات عدم النشاط، واستعادة الجلسة المحسّنة التي تمنع فقدان علامات التبويب المفتوحة.

  دليل شامل لحماية أعمالك في البيئات الهجينة

جوجل كروم

نحو كتابة كود أكثر أمانًا باستخدام لغة Rust

إلى جانب الذكاء الاصطناعي، تعالج جوجل الأمن في صميم عملها. وتقوم الشركة بإعادة كتابة أجزاء من كود متصفح كروم في لغة البرمجة Rust، وهي لغة برمجة آمنة للذاكرةللقضاء على فئات كاملة من حالات الفشل المتكررة، مثل تجاوزات المخزن المؤقت أو أخطاء الاستخدام بعد التحرير، تقوم مايكروسوفت أيضًا بتوسيع نطاق الحمايات مثل MiraclePtr و MiracleObject لتحييد عيوب وقت التشغيل.

صرحت باريسا تبريز، نائبة الرئيس والمديرة العامة لشركة كروم، في مقابلات مع وسائل إعلامية مختلفة، بأن الذكاء الاصطناعي قد غيّر اقتصاديات الأمن السيبراني، محولاً اكتشاف الثغرات الأمنية إلى عملية آلية واسعة النطاق. ومع ذلك، فهي تحذر من أن لا يتحسن الأمن تلقائياً. وأن على الصناعة بأكملها دمج هذه الأدوات في سير عملها.

جوجل كروم

يُظهر الرقم القياسي البالغ 1.072 تحديثًا أمنيًا في شهر واحد أن الذكاء الاصطناعي يُعيد تعريف كيفية حماية البرمجيات. ورغم أن الزيادة في الثغرات المكتشفة قد تبدو مُقلقة، إلا أنها في الواقع تعكس قدرة أكبر على تحديد المشكلات القديمة وأنواع مختلفة من الأخطاء المعروفة. وتؤكد جوجل أن كل ثغرة يتم إصلاحها تُقلل من فرص المهاجمين، وأن الجمع بين الذكاء الاصطناعي والتحديثات السريعة والتغييرات الهيكلية في الكود يجعل متصفح كروم أكثر أمانًا لجميع المستخدمين، بمن فيهم المستخدمون في إسبانيا وأوروبا.

Chrome يصلح خطأين خطيرين
مقالة ذات صلة:
Chrome يصلح خطأين خطيرين: ما الذي يتغير وكيفية التحديث