កំពុងផ្ទុក...

ថ្ងៃ សៅរ៍ ទី១ ខែ សីហា ឆ្នាំ ២០២៦

Google ប្រើប្រាស់ភ្នាក់ងារ AI ដើម្បីស្វែងរក និងជួសជុលចំណុចខ្សោយសុវត្ថិភាព Chrome ចំនួន 1,072


Google កំពុងពង្រីកការប្រើប្រាស់ភ្នាក់ងារបញ្ញាសិប្បនិម្មិត (AI) នៅទូទាំងវដ្តជីវិតសុវត្ថិភាព Chrome ដើម្បីកំណត់អត្តសញ្ញាណចំណុចខ្សោយនៃកូដប្រភព សាកល្បងបំណះ និងបង្កើនល្បឿននៃការផ្តល់ការអាប់ដេតសុវត្ថិភាពដល់អ្នកប្រើប្រាស់។

ក្រុមសន្តិសុខ Chrome បាននិយាយថា ប្រព័ន្ធ AI ឥឡូវនេះកំពុងជួយស្វែងរកចំណុចខ្សោយនៅទូទាំងមូលដ្ឋានកូដ Chromium ដ៏ទូលំទូលាយ ជាជាងជួយតែជាមួយកិច្ចការមានកំណត់ដូចជាការ fuzzing។

ក្រុមហ៊ុនបានបង្កើតក្របខ័ណ្ឌភ្នាក់ងារដោយប្រើ Gemini និងម៉ូដែលផ្សេងទៀត រួមជាមួយនឹងឧបករណ៍ឯកទេស មូលដ្ឋានចំណេះដឹងផ្ទៃក្នុង និងរបាំងការពារដែលត្រូវបានរចនាឡើងសម្រាប់ការវិភាគកូដសុវត្ថិភាព។

ការស្កេនដែលមានជំនួយពី AI បានរកឃើញចំណុចខ្សោយនៃការគេចចេញពី sandbox របស់ Chrome ដែលនៅតែមាននៅក្នុងមូលដ្ឋានកូដអស់រយៈពេលជាង 13 ឆ្នាំមកហើយ ដែលអាចអនុញ្ញាតឱ្យដំណើរការ renderer ដែលសម្របសម្រួលឆ្លងកាត់ការរឹតបន្តឹង sandbox និងបញ្ឆោតកម្មវិធីរុករកឱ្យអានឯកសារក្នុងស្រុក។


Google បាននិយាយថា ភ្នាក់ងារ AI របស់ខ្លួនប្រើប្រាស់ប្រភពបរិបទច្រើននៅពេលពិនិត្យមើលកូដ Chrome រួមទាំងប្រវត្តិ Git របស់កម្មវិធីរុករក CVE ដែលបានបង្ហាញពីមុន ឯកសារសុវត្ថិភាព និងឯកសារ SECURITY.md ជាក់លាក់សម្រាប់សមាសធាតុ។

ព័ត៌មាននេះជួយ AI ឱ្យយល់ពីព្រំដែននៃការជឿទុកចិត្ត ឥរិយាបថដែលរំពឹងទុក និងគំរូគំរាមកំហែងសម្រាប់សមាសធាតុ Chrome នីមួយៗ។

លើសពីនេះ ក្រុមហ៊ុនបានណែនាំភ្នាក់ងារ "រិះគន់" ដែលពិនិត្យឡើងវិញដោយឯករាជ្យនូវកំហុសដែលបានរាយការណ៍ និងការជួសជុលដែលបានស្នើឡើង។ ដំណើរការពហុភ្នាក់ងារនេះមានគោលបំណងកាត់បន្ថយភាពវិជ្ជមានមិនពិត និងបង្កើនគុណភាពនៃការផ្តល់យោបល់អំពីការដោះស្រាយ មុនពេលអ្នកអភិវឌ្ឍន៍វាយតម្លៃលទ្ធផល។


បញ្ញាសិប្បនិម្មិត (AI) ក៏ត្រូវបានប្រើប្រាស់ដើម្បីធ្វើស្វ័យប្រវត្តិកម្មការតម្រៀបភាពងាយរងគ្រោះផងដែរ។ តាមប្រពៃណី ការពិនិត្យឡើងវិញនូវរបាយការណ៍សុវត្ថិភាពតែមួយអាចចំណាយពេលពី 5 ទៅជាង 30 នាទី។

បំពង់ស្វ័យប្រវត្តិរបស់ Chrome ឥឡូវនេះត្រងរបាយការណ៍ស្ទួន និងមិនត្រឹមត្រូវ ពិនិត្យមើលភស្តុតាងនៃគំនិត បង្កើតឡើងវិញនូវកំហុសនៅលើវេទិកាដែលរងផលប៉ះពាល់ កំណត់ចំណាត់ថ្នាក់ភាពធ្ងន់ធ្ងរ បន្ថែមទិន្នន័យមេតាពាក់ព័ន្ធ និងបញ្ជូនកំហុសទៅអ្នកអភិវឌ្ឍន៍ ឬក្រុមដែលទទួលខុសត្រូវ។

យោងតាម ​​​​Google លំហូរការងារដោយស្វ័យប្រវត្តិនេះជួយសន្សំសំចៃអ្នកអភិវឌ្ឍន៍រាប់រយម៉ោងជារៀងរាល់ខែ។ ពេលវេលានេះអាចត្រូវបានបញ្ជូនបន្តទៅរកការស៊ើបអង្កេតសុវត្ថិភាពដែលស្មុគស្មាញជាងមុន ការអភិវឌ្ឍនៃការកាត់បន្ថយ និងការផ្ទៀងផ្ទាត់ដោយដៃនៃការរកឃើញដែលមានផលប៉ះពាល់ខ្ពស់។

សម្រាប់ការកែតម្រូវ ភ្នាក់ងារជួសជុល AI បង្កើតបំណះបេក្ខជនច្រើន។ បន្ទាប់មក ភ្នាក់ងាររិះគន់វាយតម្លៃបំណះទាំងនោះសម្រាប់ភាពត្រឹមត្រូវ ស្តង់ដារសរសេរកូដ និងភាពឆបគ្នាជាមួយអនុសញ្ញា Chromium។

ភ្នាក់ងារសរសេរតេស្តក៏អាចបង្កើត និងផ្ទៀងផ្ទាត់ការធ្វើតេស្តតំរែតំរង់នៅទូទាំងប្រព័ន្ធប្រតិបត្តិការ និងការកំណត់រចនាសម្ព័ន្ធដែលគាំទ្រដោយ Chrome ផងដែរ។

Google បានបង្ហាញថា ឧបករណ៍ពី DeepMind និង Project Zero រួមទាំង Big Sleep និង CodeMender ត្រូវបានរួមបញ្ចូលទៅក្នុងបរិយាកាសសមាហរណកម្មជាបន្តបន្ទាប់របស់ Chrome។

ប្រព័ន្ធទាំងនេះដំណើរការជាបន្តបន្ទាប់ ដោយដំណើរការរៀងរាល់ 24 ម៉ោងម្តង ដើម្បីឆ្លើយតបទៅនឹងការផ្លាស់ប្តូរកូដ។ នៅក្នុងខែឧសភាតែមួយ ក្រុមហ៊ុនបានរាយការណ៍ថា ឧបករណ៍ទាំងនេះបានរារាំងភាពងាយរងគ្រោះជាង 20 ពីការឈានដល់ផលិតកម្ម រួមទាំងបញ្ហាធ្ងន់ធ្ងរមួយ។

ក្រុមហ៊ុនក៏កំពុងដោះស្រាយ "គម្លាតបំណះ" ដែលជាចន្លោះពេលរវាងការជួសជុលកូដប្រភពសាធារណៈ និងការដាក់ពង្រាយរបស់វាទៅអ្នកប្រើប្រាស់។

Google មានគោលបំណងផ្លាស់ប្តូរឆ្ពោះទៅរកការចេញផ្សាយការអាប់ដេតសុវត្ថិភាពពីរដងក្នុងមួយសប្តាហ៍ ហើយកំពុងស្រាវជ្រាវបច្ចេកវិទ្យាបំណះថាមវន្ត ដែលអាចអនុញ្ញាតឱ្យដំណើរការ Chrome មួយចំនួនត្រូវបានធ្វើបច្ចុប្បន្នភាពដោយមិនចាំបាច់ចាប់ផ្តើមកម្មវិធីរុករកឡើងវិញពេញលេញ។

បន្ថែមពីលើការរកឃើញកំហុសដែលជំរុញដោយ AI Chrome បន្តវិនិយោគលើការការពារសុវត្ថិភាពអង្គចងចាំ ដូចជាការការពារ C++ ដែលរឹង ការប្រើប្រាស់ std::span ការរឹង heap និងការប្រើប្រាស់ Rust កាន់តែច្រើនសម្រាប់សមាសធាតុដែលងាយរងគ្រោះដោយសុវត្ថិភាព។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ