وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية جوجل تخطط لتحديث متصفح كروم بدون الحاجة لإعادة تشغيله بالكامل

جوجل تخطط لتحديث متصفح كروم بدون الحاجة لإعادة تشغيله بالكامل

تسعى شركة جوجل لتطوير طريقة عمل متصفح كروم من خلال تقليل الحاجة لإعادة تشغيله بالكامل عند تثبيت التحديثات الأمنية. تعتمد الشركة على تقنيات الذكاء الاصطناعي ونماذج اللغة الكبيرة (LLMs) لتحسين أمان المتصفح واكتشاف الثغرات البرمجية وإصلاحها بكفاءة غير مسبوقة، مما يقلل من الفجوة الزمنية بين اكتشاف الثغرة وترقيعها.

صورة غلاف أمان متصفح كروم وتحديثات جوجل
  • ✅ تطوير ميزة المطابقة الديناميكية للاستغناء عن إعادة تشغيل المتصفح بالكامل.
  • ✅ استخدام الذكاء الاصطناعي ونماذج جيميني لاكتشاف الثغرات وإصلاحها بكفاءة عالية.
  • ✅ إعادة تشغيل المتصفح تلقائياً في إصدار كروم 150 لأجهزة ماك عند عدم وجود نوافذ مفتوحة.
  • ✅ إصلاح عدد هائل من الثغرات الأمنية بفضل سير العمل متعدد الوكلاء للذكاء الاصطناعي.

نشرت جوجل مؤخراً مدونة تفصيلية تشرح فيها الدور الحيوي الذي تلعبه تقنيات الذكاء الاصطناعي ونماذج اللغة الكبيرة في تعزيز أمان متصفح جوجل كروم.

بينما تستغرق جوجل من يوم إلى يومين لفرز الإصلاحات واختبارها وإطلاقها، فإن الوقت الذي يضيعه المستخدم في انتظار إعادة تشغيل المتصفح يمثل عاملاً رئيسياً يساهم في مخاطر استغلال الثغرات خلال تلك الفجوة الزمنية.

وإدراكاً منها لعبء إعادة التشغيل، تستثمر جوجل في تقنية "المطابقة الديناميكية" بهدف "القضاء على الحاجة لإعادة تشغيل المتصفح بالكامل في معظم الحالات". وتعمل هذه التقنية عن طريق استبدال العمليات الفرعية في الخلفية (مثل العارض ووحدة معالجة الرسومات) بملفات ثنائية محدثة أثناء التشغيل، مستفيدة من بنية كروم متعددة العمليات.

لا يزال فريق كروم يقوم بالبحث والتطوير لهذه الميزة. كما تستكشف جوجل "طرقاً لضمان استعادة الجلسة بسلاسة حتى في الحالات المعقدة، من خلال حفظ المزيد من الحالة محلياً". سيصبح هذا الأمر أكثر أهمية عندما ينتقل كروم إلى دورة التحديث كل أسبوعين في وقت لاحق من هذا العام.

الابتكار في التحديثات التلقائية واستخدام الذكاء الاصطناعي

حتى ذلك الحين، تبحث جوجل عن "أوقات مناسبة لإعادة التشغيل تلقائياً، عندما تستطيع ضمان استعادة الجلسة بسلاسة". ففي إصدار كروم 150 لأجهزة ماك، ستتم إعادة تشغيل المتصفح تلقائياً عندما يكون هناك تحديث معلق ولا توجد أي نوافذ مفتوحة للمستخدم.

على سبيل المثال، في إصدار كروم 150، أجرى الفريق تغييراً للاستفادة من حالة التطبيق الفريدة على نظام ماك أو إس (macOS)، حيث تستمر التطبيقات عادةً في العمل في الخلفية حتى بعد إغلاق جميع النوافذ.

ناقشت جوجل أيضاً أحدث استخداماتها لنماذج اللغة الكبيرة (LLMs) للعثور على الأخطاء البرمجية، وهي العملية التي بدأت في عام 2023. وفي وقت سابق من هذا العام، أنشأت الشركة بيئة وكلاء تستخدم جيميني ونماذج أخرى "للعثور على الثغرات عبر قاعدة بيانات كروم الأوسع بكثير بكفاءة أعلى ومعدلات خطأ أقل". وكان أحد الاكتشافات البارزة عبارة عن ثغرة كانت مخفية في قاعدة البيانات لمدة 13 عاماً.

وفيما يتعلق بالسلامة والأمان، تمت مشاركة بعض التفاصيل التقنية الهامة:

  • "يقوم الذكاء الاصطناعي لدينا بتحليل الكود المصدر وهو في حالة سكون تماماً، ويعمل على أجهزة مغلقة تفتقر إلى اتصال عام بالإنترنت."
  • "نحن نستخدم أيضاً إعداداً مخصصاً عمليات الفحص الداخلية هذه لاعتراض جميع طلبات الشبكة، وتوظيف قوائم سماح صارمة بناءً على التطبيق البادئ والوجهة، مما يمنع أي نشاط مريب للنموذج."
  • "علاوة على ذلك، لا نقوم بتشغيل النماذج أبداً في وضع غير مقيد، ونحد بشكل صارم من وكلاءنا الفرعيين من تعديل النظام المحلي أو الوصول إلى الملفات خارج مجلدات الكود المصدر المخصصة."
  • "لقد عقدنا شراكة وثيقة مع جوجل ديب مايند ومشروع زيرو لسنوات عديدة، بما في ذلك مشاريع مثل BigSleep وCodeMender. هذه الأدوات مدمجة بشكل أصلي في نظام الدمج المستمر (CI) لدينا، وتعمل كل 24 ساعة عبر جميع مراجعات الكود للكشف الاستباقي عن الثغرات الأمنية. وقد أسفر هذا التكامل عن نتائج هامة: ففي شهر مايو وحده، منعنا أكثر من 20 ثغرة أمنية من الوصول إلى مرحلة الإنتاج، بما في ذلك مشكلة حرجة من فئة S1+."

ولإصلاح الثغرات الأمنية، يوجد الآن سير عمل متعدد الوكلاء، حيث تقوم نماذج اللغة الكبيرة بتوليد إصلاحات مقترحة لمعظمها:

  1. بعد خطوات البناء الأولية التي تجلب السياق من مشكلة محددة، نقوم بتشغيل وكيل الإصلاح الذي يعيد عدة حلول مقترحة.
  2. يقوم وكيل التقييم بعد ذلك بتحديد الحل الأنسب، وإنتاج عناصر أخرى ذات صلة لكي يقوم المطورون بتقييم الإصلاح.
  3. يعمل وكلاء الإصلاح والتقييم في حلقة تحاكي عملية مراجعة الكود التقليدية لضمان أن الكود يعمل ومتوافق مع إرشادات نمط كروميوم وجوجل، فضلاً عن اتفاقيات الكود المحلية الأخرى.
  4. تساعد وكلاء كتابة الاختبارات في كتابة اختبارات للإصلاحات. يمكن لورقة العمل هذه ضمان عمل الاختبارات عبر مجموعة كاملة من منصات وتكوينات كروم المدعومة قبل أن يقوم المطور بمراجعة الإصلاح، مما يوفر ما يصل إلى أسابيع من وقت المطورين.

وقد أدى هذا العمل إلى زيادة هائلة في الإصلاحات الأمنية:

في آخر إصدارين رئيسيين، كروم 149 و150، قمنا بإصلاح 1072 ثغرة أمنية، متجاوزين بذلك العدد الإجمالي للثغرات الأمنية التي تم إصلاحها عبر المراحل الـ 23 السابقة مجتمعة.

إحصائيات الإصلاحات الأمنية في متصفح كروم

كيف تخطط جوجل لتحديث متصفح كروم بدون إعادة تشغيله؟

تعتمد جوجل على تقنية المطابقة الديناميكية واستبدال العمليات الفرعية في الخلفية بملفات محدثة أثناء التشغيل للاستغناء عن إعادة تشغيل المتصفح بالكامل.

ما دور الذكاء الاصطناعي في أمان كروم؟

يُستخدم الذكاء الاصطناعي ونماذج جيميني لاكتشاف الثغرات البرمجية في الكود المصدر، وتقييم الحلول المقترحة، وكتابة الاختبارات اللازمة لضمان سلامة المتصفح بكفاءة عالية.

متى يتم إعادة تشغيل كروم تلقائياً على نظام ماك؟

يبدأ تطبيق هذه الميزة في إصدار كروم 150 لأجهزة ماك، حيث يعيد المتصفح تشغيل نفسه تلقائياً عند وجود تحديث معلق وعدم وجود أي نوافذ مفتوحة للمستخدم.

🔎 في الختام، تُظهر هذه التطورات المتقدمة كيف تسخر جوجل الذكاء الاصطناعي الثوري لإحداث نقلة نوعية في حماية المتصفحات الرقمية وتجربة المستخدمين، مما يجعل التصفح أكثر أماناً وسلاسة دون الحاجة للمقاطعات المتكررة لإعادة التشغيل.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad