כרום תיקן 1,072 באגים בחודש – יותר משנתיים של תיקונים יחד
גוגל מרחיבה דרמטית את השימוש ב-AI באבטחת כרום, עם 1,072 באגים שתוקנו בחודש יוני – יותר מ-23 הגרסאות הקודמות יחד. המערכת מאתרת חולשות, ממיינת דיווחים, מייצרת תיקונים ואפילו כותבת בדיקות אוטומטית, כולל באג שחבוי בקוד 13 שנה. החברה עוברת לעדכונים שבועיים כדי להתמודד עם קצב הולך וגובר של תקיפות מבוססות AI.

אז אתם זוכרים את הימים שבהם עדכון כרום היה אירוע שולי? אז זהו, שכבר לא. גוגל פרסמה השבוע נתונים מרשימים: בכרום 149 ו-150, ששוחררו ביוני, תוקנו 1,072 באגי אבטחה. כן, קראתם נכון – יותר ממה שתוקן ב-23 הגרסאות היציבות הקודמות גם יחד (1,036 תיקונים).
מה קרה פה בעצם?
הכול בזכות הרחבה משמעותית של השימוש ב-AI בתהליכי האבטחה של כרום. גוגל משתמשת במודל AI מבוסס Gemini כדי לסרוק את בסיס הקוד של הדפדפן, לאתר חולשות, למיין דיווחי באגים, לייצר תיקונים פוטנציאליים ואפילו לכתוב בדיקות – הכול לפני שמפתח אנושי נכנס לתמונה.
המערכת הזו מצאה בין היתר חולשת sandbox escape שישבה בשקט בקוד למעלה מ-13 שנה. החולשה יכלה לאפשר לתהליך renderer שנפגע לגשת לקבצים מקומיים – דבר ששום בודק אנושי לא הצליח לאתר במשך יותר מעשור.
שלושה שלבים, הרבה מודלים
גוגל בנתה תהליך עבודה בשלושה שלבים מרכזיים:
גילוי: סוכן Big Sleep מחפש חולשות במנוע V8 ובגרפיקה, בעוד סוכן Gemini סורק את כל בסיס הקוד. גוגל משתמשת גם במודלים במשקל פתוח וגם במודלים קנייניים, ובנתה מאגר ידע מההיסטוריה של ה-Git ו-CVEs קודמים.
מיון: מה שלוקח למומחה אנושי בין 5 ל-30 דקות – המערכת ממיינת אוטומטית עם מערכות מבוססות כללים ו-AI. גוגל מדווחת על חיסכון של מאות שעות מפתחים בחודש.
תיקון: סוכן "מתקן" מייצר תיקונים פוטנציאליים, סוכן "מבקר" בודק אותם, וסוכן בדיקות מוודא שהפאץ' עובד על כל הפלטפורמות – הכול לפני שמפתח אנושי עובר על הקוד.
השפעה על תעשיית האבטחה
Doug Turner, מנהל ההנדסה של כרום, אמר שה-LLMs "שינו באופן יסודי את הכלכלה של הסייבר, והפכו את גילוי החולשות למבצע אוטומטי ברמת תעשייה."
הוא לא היחיד שרואה את המגמה. מיקרוסופט הודיעה החודש שתיקנה שיא של 570 חולשות במוצרים שלה – גם היא ייחסה את הקפיצה לשימוש ב-AI. אפל, לשם השוואה, נמצאת בקצב דומה לשנים קודמות עם 482 באגים מתוקנים ב-2026.
האצה קדימה
גוגל לא עוצרת. החברה עוברת לשחרור עדכוני אבטחה שבועיים במקום המקבילה הרגילה, ואפילו בוחנת שני שחרורים בשבוע. הסיבה: גם התוקפים משתמשים ב-AI כדי לנתח תיקונים שפורסמו ולפתח ניצול מהיר יותר.
בנוסף, גוגל מפתחת "פאץ' דינמי" שיאפשר לעדכן רכיבי מפתח בכרום בלי להפעיל את הדפדפן מחדש. "לאנשים יש סיבות מובנות לדחות הפעלה מחדש", נכתב בפוסט – שיבוץ משימות, סדר עדיפויות, ופשוט אי-נוחות.
יותר באגים = יותר ביטחון?
גוגל טוענת שהעלייה במספר החולשות שמתגלות ומתקנות אינה סימן לכישלון אלא ההפך. דיווחי באגים חיצוניים עלו דרמטית ב-2026, ועד מרץ גוגל כבר רשמה יותר הגשות מאשר בכל 2025. החברה עדכנה את תוכנית תגמולי החולשות (Vulnerability Reward Program) כדי לעודד חוקרים להתמקד בבאגים שהכלים הפנימיים פחות צפויים למצוא.
במילים אחרות: אם אתם משתמשים בכרום, אתם יכולים להיות רגועים יותר מתמיד – אבל אל תצפו שעדכון האבטחה הבא ימתין לכם בסבלנות עד שתרצו להפעיל מחדש.