Google dicht met AI recordaantal beveiligingslekken in Chrome

Google heeft in twee Chrome-updates in juni 1.072 beveiligingslekken opgelost. Dat zijn er meer dan in de 23 eerdere versies over de afgelopen twee jaar samen, mede door inzet van AI.

Google Chrome-logo in een studio, ter illustratie van de beveiligingsupdates van de browser
Google Chrome-logo in een studio, ter illustratie van de beveiligingsupdates van de browser · Beeld: Netgebeurd (AI-illustratie)

Google heeft in de Chrome-versies 149 en 150 samen 1.072 beveiligingslekken verholpen. Beide versies verschenen in juni. Het aantal ligt boven de 1.036 lekken die werden gedicht in de 23 Chrome-versies daarvoor, verspreid over twee jaar.

De toename hangt samen met het gebruik van interne AI-tools, meldt Google. Het bedrijf zet onder meer taalmodellen uit de Gemini-reeks in om zwakke plekken in de browser sneller te vinden en oplossingen te ontwikkelen. Chrome krijgt volgens Google met elke update extra beveiligingsmaatregelen.

Doug Turner, directeur engineering bij Chrome, zegt dat grote taalmodellen de verhoudingen in cybersecurity ingrijpend hebben veranderd. "By applying models like Gemini, we are preemptively fixing vulnerabilities, outpacing our adversaries and making Chrome safer with every update," aldus Turner.

Sneller zoeken naar kwetsbaarheden

Beveiligingsonderzoekers waarschuwen al langer dat AI-systemen het opsporen van softwarefouten sterk kunnen versnellen. Daardoor kunnen ook kwaadwillenden sneller kwetsbaarheden vinden. Bedrijven proberen die ontwikkeling voor te blijven door AI zelf in te zetten voor controles, analyse en het maken van patches.

Een door Google gepubliceerd overzicht laat een sterke stijging zien in het aantal gerepareerde beveiligingsproblemen per Chrome-versie. Ter vergelijking: Chrome 126 verscheen in juni 2024. De versies 149 en 150, waarin de 1.072 lekken zijn gedicht, kwamen afgelopen juni uit.

Google is niet het enige technologiebedrijf dat een forse stijging meldt. Microsoft repareerde eerder deze maand 570 beveiligingslekken in verschillende producten tijdens zijn maandelijkse update. Ook Microsoft schreef de toename deels toe aan het gebruik van AI.

Bij Apple is vooralsnog geen vergelijkbare versnelling zichtbaar. Een onafhankelijke telling komt voor 2026 uit op 482 door Apple opgeloste beveiligingslekken. Dat tempo ligt ongeveer in lijn met vorig jaar en met het aantal fouten dat het bedrijf in 2015 herstelde.

Lees ook