GoogleがAIでChromeのバグ修正を大幅加速
मूल शीर्षक: Google fixed more Chrome bugs in June than over the past two years, thanks to AI
यह क्यों महत्वपूर्ण है
AIによる脆弱性発見・修正の自動化がブラウザセキュリティの新たな標準となる可能性を示す事例として、業界全体に影響を与える。
Googleは2026年7月30日、AI(LLM)を活用してChromeのセキュリティ脆弱性の発見・トリアージ・修正を自動化し、2026年6月単月で過去2年分を超えるバグを修正したと公式ブログで発表した。
Google Chrome Security Teamは、大規模言語モデル(LLM)を用いたセキュリティ強化の取り組みを公式ブログで詳しく説明した。
同チームは2023年からLLMをファジングに活用し、2024年にはProject ZeroとともにNaptimeを開発。2025年にはDeepMindおよびProject Zeroと連携し、V8 JavaScriptエンジンや graphics stackで実際のバグを発見したAIエージェント「Big Sleep」を構築した。
2026年初頭には、Geminiを活用したエージェントハーネスを構築し、Chromeコードベース全体の脆弱性を高効率・低誤検知で発見できるようになった。この過程で、13年以上コードベースに潜伏していたサンドボックス脱出バグも検出した。
その後、オープンウェイトモデルと独自モデルの相互運用対応、過去のCVEとGit履歴を含むChromeの知識ベース構築、SECURITY.mdファイルの活用、独立コンテキストの「critic」エージェント導入、モデルの非決定性に対応するための複数回実行機能など、エージェントハーネスをさらに強化した。
これらの取り組みにより、2026年6月の1か月間で修正されたバグ数が、過去2年間の合計を上回るという成果を達成した。