Google mengeluarkan Chrome 152: Kesan AI terhadap pemburuan kerentanan

  • 327 kelemahan keselamatan telah dibetulkan, 10 daripadanya mempunyai tahap keterukan yang kritikal dengan skor CVSS sehingga 9.6.
  • Google telah melaksanakan kecerdasan buatan untuk mengesan sebahagian besar kelemahan ini secara dalaman.
  • Pepijat memori bebas penggunaan selepas penggunaan yang kritikal telah dibetulkan dalam komponen utama seperti ANGLE, Aura dan Chromecast.

Pakar keselamatan siber menganalisis data yang disulitkan pada skrin komputer untuk mengesan kecacatan keselamatan.

Jika anda menggunakan pelayar Google setiap hari, lebih baik anda tidak berpuas hati dan menyemak versi yang telah anda pasang. Syarikat itu baru sahaja mengeluarkan Chrome versi 152 , kemas kini penting yang penuh dengan pembetulan untuk menangani kelemahan keselamatan yang boleh menyebabkan pelaku jahat terdedah kepada penggodam.

Aspek paling menarik dalam kemas kini ini bukan sekadar bilangan tampalan, tetapi bagaimana ia ditemui. Ternyata Google benar-benar telah meningkatkan permainannya dengan kecerdasan buatan untuk merangkak kodnya sendiri, berjaya mengesan kecacatan pada kelajuan yang akan membuatkan mana-mana pasukan manusia keliru. Ia merupakan satu kejayaan besar yang telah meningkatkan bilangan kerentanan yang dibaiki secara mendadak setakat tahun ini, sudah melebihi 2.000 tampalan.

Komet dengan Perplexity AI
artikel berkaitan:
Komet dikuasakan AI Perplexity: Kelebihan, Risiko dan Perbandingan dengan Chrome

Sinar-X bagi kerosakan yang telah dibetulkan

Pasukan pakar keselamatan siber yang bekerjasama dalam perlindungan dan penampalan data.

Secara keseluruhan, 327 kelemahan telah ditampal . Walaupun kebanyakannya adalah kelemahan sederhana, sepuluh telah ditandakan sebagai kritikal, ada yang mendapat markah 9.6 daripada 10 pada skala CVSS v3. Kebanyakan isu ini adalah ralat bebas-guna-selepas-yang terkenal , yang berlaku apabila program cuba menggunakan memori yang telah dipadamkan, mewujudkan huru-hara yang boleh dieksploitasi oleh penggodam.

Untuk memberi anda gambaran tentang di mana masalahnya, komponen yang paling terjejas ialah:

  • SUDUT: Lapisan yang menterjemah grafik, tempat CVE-2026-79282 ditemui (kecacatan yang begitu besar sehingga Google membayar $25.000 kepada penyelidik Goodluck kerana melaporkannya).
  • Aura dan Pandangan: Rangka kerja antara muka pengguna, yang dipengaruhi oleh CVE-2026-79290 dan CVE-2026-79052.
  • Chromecast dan Pelayaran Selamat: Komponen penting yang menunjukkan pengesahan input dan kegagalan memori.

Selain daripada yang kritikal, terdapat 61 kerentanan tahap tinggi lain yang menjejaskan subsistem seperti WebGL, V8, WebRTC dan Sandbox . Ini termasuk limpahan penimbal dan kebocoran data yang, jika dieksploitasi melalui laman web berniat jahat, boleh membenarkan seseorang melaksanakan kod sewenang-wenangnya pada komputer anda.

artikel berkaitan:
Cara melakukan pemeriksaan keselamatan dalam Google Chrome: Panduan lengkap

Versi dan penggunaan mengikut sistem

Penganalisis keselamatan komputer menggunakan berbilang monitor untuk mengesan kelemahan dalam kod perisian.

Kemas kini ini dilancarkan secara beransur-ansur untuk mengelakkan sebarang kejutan. Bagi pengguna Linux , versi stabil ialah 152.0.7977.64, manakala bagi pengguna Windows dan macOS , versinya adalah dari .64 hingga .65. Google biasanya menyembunyikan butiran teknikal tentang kelemahan selama beberapa hari untuk memberi masa kepada semua orang untuk mengemas kini dan menghalang penyerang daripada membangunkan eksploitasi pantas.

Penting untuk dinyatakan bahawa, walaupun AI telah melakukan kerja-kerja kotor secara dalaman dalam 299 kes, program ganjaran masih berjalan dengan baik, memberi ganjaran kepada pakar luaran yang menemui kelemahan bernilai tinggi yang terlepas daripada mesin.

Melangkaui keselamatan: Apa yang menarik di Chrome?

Profesional teknologi muda yang menjalankan tugas keselamatan siber dalam persekitaran teknikal moden.

Ia bukan sekadar menutup pintu dan menguncinya. Google sedang menyediakan beberapa ciri yang menjanjikan untuk mengubah cara kita melayari, walaupun ia belum lagi dalam versi stabil. Khabar angin mencadangkan kita akan melihat keupayaan untuk menukar artikel web menjadi podcast , bar carian terapung untuk melancarkan pertanyaan daripada mana-mana tetingkap dan bahagian sejarah khusus untuk interaksi dengan Gemini.

artikel berkaitan:
Trik Google Chrome untuk Android: Panduan Pengoptimuman Lengkap

Cara untuk mengejar sekarang

Sistem data pemantauan profesional keselamatan siber untuk memastikan kestabilan dan perlindungan sistem.

Untuk mengelakkan sebarang masalah, adalah lebih baik untuk memaksa kemas kini. Hanya pergi ke menu tiga titik, pilih Bantuan dan klik pada "Perihal Google Chrome ." Pelayar akan mengendalikan selebihnya dan meminta anda memulakannya semula untuk menggunakan perubahan. Jika anda mengurus pasukan dalam syarikat, pastikan semua titik akhir dikemas kini kepada versi 152 secepat mungkin.

Walaupun pelayar lain seperti Firefox juga telah mengeluarkan versi 152 untuk membetulkan kelemahan pelaksanaan jauh dan pelarian kotak pasir dalam komponen seperti WebRender, dalam kes Chrome, ketiadaan serangan aktif yang disahkan adalah satu kelegaan, tetapi bukan alasan untuk mengabaikan tampalan keselamatan yang melindungi maklumat sulit dan kestabilan sistem kita.

artikel berkaitan:
Cara Mempercepatkan Google Chrome pada Android: Panduan Pengoptimuman Lengkap

Ia mungkin menarik minat anda:
Cara menyekat iklan dalam Chrome untuk Android: Panduan Lengkap dan Alternatif
Tambahkan sebagai sumber pilihan dalam Google