- ដោយ Admin
- Aug 01, 2026
កំពុងផ្ទុក...
Google កំពុងពង្រីកការប្រើប្រាស់ភ្នាក់ងារបញ្ញាសិប្បនិម្មិត (AI) នៅទូទាំងវដ្តជីវិតសុវត្ថិភាព Chrome ដើម្បីកំណត់អត្តសញ្ញាណចំណុចខ្សោយនៃកូដប្រភព សាកល្បងបំណះ និងបង្កើនល្បឿននៃការផ្តល់ការអាប់ដេតសុវត្ថិភាពដល់អ្នកប្រើប្រាស់។
ក្រុមសន្តិសុខ Chrome បាននិយាយថា ប្រព័ន្ធ AI ឥឡូវនេះកំពុងជួយស្វែងរកចំណុចខ្សោយនៅទូទាំងមូលដ្ឋានកូដ Chromium ដ៏ទូលំទូលាយ ជាជាងជួយតែជាមួយកិច្ចការមានកំណត់ដូចជាការ fuzzing។
ក្រុមហ៊ុនបានបង្កើតក្របខ័ណ្ឌភ្នាក់ងារដោយប្រើ Gemini និងម៉ូដែលផ្សេងទៀត រួមជាមួយនឹងឧបករណ៍ឯកទេស មូលដ្ឋានចំណេះដឹងផ្ទៃក្នុង និងរបាំងការពារដែលត្រូវបានរចនាឡើងសម្រាប់ការវិភាគកូដសុវត្ថិភាព។
ការស្កេនដែលមានជំនួយពី AI បានរកឃើញចំណុចខ្សោយនៃការគេចចេញពី sandbox របស់ Chrome ដែលនៅតែមាននៅក្នុងមូលដ្ឋានកូដអស់រយៈពេលជាង 13 ឆ្នាំមកហើយ ដែលអាចអនុញ្ញាតឱ្យដំណើរការ renderer ដែលសម្របសម្រួលឆ្លងកាត់ការរឹតបន្តឹង sandbox និងបញ្ឆោតកម្មវិធីរុករកឱ្យអានឯកសារក្នុងស្រុក។

Google បាននិយាយថា ភ្នាក់ងារ AI របស់ខ្លួនប្រើប្រាស់ប្រភពបរិបទច្រើននៅពេលពិនិត្យមើលកូដ Chrome រួមទាំងប្រវត្តិ Git របស់កម្មវិធីរុករក CVE ដែលបានបង្ហាញពីមុន ឯកសារសុវត្ថិភាព និងឯកសារ SECURITY.md ជាក់លាក់សម្រាប់សមាសធាតុ។
ព័ត៌មាននេះជួយ AI ឱ្យយល់ពីព្រំដែននៃការជឿទុកចិត្ត ឥរិយាបថដែលរំពឹងទុក និងគំរូគំរាមកំហែងសម្រាប់សមាសធាតុ Chrome នីមួយៗ។
លើសពីនេះ ក្រុមហ៊ុនបានណែនាំភ្នាក់ងារ "រិះគន់" ដែលពិនិត្យឡើងវិញដោយឯករាជ្យនូវកំហុសដែលបានរាយការណ៍ និងការជួសជុលដែលបានស្នើឡើង។ ដំណើរការពហុភ្នាក់ងារនេះមានគោលបំណងកាត់បន្ថយភាពវិជ្ជមានមិនពិត និងបង្កើនគុណភាពនៃការផ្តល់យោបល់អំពីការដោះស្រាយ មុនពេលអ្នកអភិវឌ្ឍន៍វាយតម្លៃលទ្ធផល។

បញ្ញាសិប្បនិម្មិត (AI) ក៏ត្រូវបានប្រើប្រាស់ដើម្បីធ្វើស្វ័យប្រវត្តិកម្មការតម្រៀបភាពងាយរងគ្រោះផងដែរ។ តាមប្រពៃណី ការពិនិត្យឡើងវិញនូវរបាយការណ៍សុវត្ថិភាពតែមួយអាចចំណាយពេលពី 5 ទៅជាង 30 នាទី។
បំពង់ស្វ័យប្រវត្តិរបស់ Chrome ឥឡូវនេះត្រងរបាយការណ៍ស្ទួន និងមិនត្រឹមត្រូវ ពិនិត្យមើលភស្តុតាងនៃគំនិត បង្កើតឡើងវិញនូវកំហុសនៅលើវេទិកាដែលរងផលប៉ះពាល់ កំណត់ចំណាត់ថ្នាក់ភាពធ្ងន់ធ្ងរ បន្ថែមទិន្នន័យមេតាពាក់ព័ន្ធ និងបញ្ជូនកំហុសទៅអ្នកអភិវឌ្ឍន៍ ឬក្រុមដែលទទួលខុសត្រូវ។
យោងតាម Google លំហូរការងារដោយស្វ័យប្រវត្តិនេះជួយសន្សំសំចៃអ្នកអភិវឌ្ឍន៍រាប់រយម៉ោងជារៀងរាល់ខែ។ ពេលវេលានេះអាចត្រូវបានបញ្ជូនបន្តទៅរកការស៊ើបអង្កេតសុវត្ថិភាពដែលស្មុគស្មាញជាងមុន ការអភិវឌ្ឍនៃការកាត់បន្ថយ និងការផ្ទៀងផ្ទាត់ដោយដៃនៃការរកឃើញដែលមានផលប៉ះពាល់ខ្ពស់។
សម្រាប់ការកែតម្រូវ ភ្នាក់ងារជួសជុល AI បង្កើតបំណះបេក្ខជនច្រើន។ បន្ទាប់មក ភ្នាក់ងាររិះគន់វាយតម្លៃបំណះទាំងនោះសម្រាប់ភាពត្រឹមត្រូវ ស្តង់ដារសរសេរកូដ និងភាពឆបគ្នាជាមួយអនុសញ្ញា Chromium។
ភ្នាក់ងារសរសេរតេស្តក៏អាចបង្កើត និងផ្ទៀងផ្ទាត់ការធ្វើតេស្តតំរែតំរង់នៅទូទាំងប្រព័ន្ធប្រតិបត្តិការ និងការកំណត់រចនាសម្ព័ន្ធដែលគាំទ្រដោយ Chrome ផងដែរ។
Google បានបង្ហាញថា ឧបករណ៍ពី DeepMind និង Project Zero រួមទាំង Big Sleep និង CodeMender ត្រូវបានរួមបញ្ចូលទៅក្នុងបរិយាកាសសមាហរណកម្មជាបន្តបន្ទាប់របស់ Chrome។
ប្រព័ន្ធទាំងនេះដំណើរការជាបន្តបន្ទាប់ ដោយដំណើរការរៀងរាល់ 24 ម៉ោងម្តង ដើម្បីឆ្លើយតបទៅនឹងការផ្លាស់ប្តូរកូដ។ នៅក្នុងខែឧសភាតែមួយ ក្រុមហ៊ុនបានរាយការណ៍ថា ឧបករណ៍ទាំងនេះបានរារាំងភាពងាយរងគ្រោះជាង 20 ពីការឈានដល់ផលិតកម្ម រួមទាំងបញ្ហាធ្ងន់ធ្ងរមួយ។
ក្រុមហ៊ុនក៏កំពុងដោះស្រាយ "គម្លាតបំណះ" ដែលជាចន្លោះពេលរវាងការជួសជុលកូដប្រភពសាធារណៈ និងការដាក់ពង្រាយរបស់វាទៅអ្នកប្រើប្រាស់។
Google មានគោលបំណងផ្លាស់ប្តូរឆ្ពោះទៅរកការចេញផ្សាយការអាប់ដេតសុវត្ថិភាពពីរដងក្នុងមួយសប្តាហ៍ ហើយកំពុងស្រាវជ្រាវបច្ចេកវិទ្យាបំណះថាមវន្ត ដែលអាចអនុញ្ញាតឱ្យដំណើរការ Chrome មួយចំនួនត្រូវបានធ្វើបច្ចុប្បន្នភាពដោយមិនចាំបាច់ចាប់ផ្តើមកម្មវិធីរុករកឡើងវិញពេញលេញ។
បន្ថែមពីលើការរកឃើញកំហុសដែលជំរុញដោយ AI Chrome បន្តវិនិយោគលើការការពារសុវត្ថិភាពអង្គចងចាំ ដូចជាការការពារ C++ ដែលរឹង ការប្រើប្រាស់ std::span ការរឹង heap និងការប្រើប្រាស់ Rust កាន់តែច្រើនសម្រាប់សមាសធាតុដែលងាយរងគ្រោះដោយសុវត្ថិភាព។