Gemini нашёл 1 072 баги Chrome за месяц: больше, чем люди за два года
Google за месяц закрыла больше уязвимостей Chrome, чем за два предыдущих года, и назвала причиной собственные ИИ-инструменты на базе Gemini, что превращает поиск chrome багов из ручной работы в промышленный конвейер.

Число исправленных уязвимостей в Chrome выросло экспоненциально: 1 072 за два июньских релиза против 1 036 за 23 предыдущих версии, и это реальные данные, а не обещание на будущее.
Компания опубликовала результаты в техническом документе (white paper), где показала график роста найденных и закрытых уязвимостей. Источником стал TechCrunch, который получил комментарий от Дуга Тёрнера, директора по инженерии Chrome. По его словам, большие языковые модели «фундаментально изменили экономику кибербезопасности, превратив обнаружение уязвимостей в автоматизированную операцию промышленного масштаба». Тенденция не уникальна для Google: Microsoft в том же месяце сообщила о рекордных 570 исправлениях в рамках ежемесячного обновления Patch Tuesday, тоже сославшись на ИИ.
| Что | Когда | Кто выпустил | Цена |
|---|---|---|---|
| ИИ-система поиска и исправления chrome багов на базе Gemini | Июнь 2025 (Chrome 149 и 150) | Бесплатно для пользователей Chrome |
1 072 патча за месяц: что именно изменилось?
- Масштаб. В двух июньских версиях Chrome (149 и 150) Google закрыла 1 072 уязвимости. Для сравнения: за предыдущие 23 версии, начиная с Chrome 126 (июнь 2024), было исправлено 1 036 уязвимостей.
- Инструмент. Google применяет собственную модель Gemini для автоматического поиска и исправления уязвимостей до того, как ими воспользуются злоумышленники.
- Рост экспоненциальный. График из white paper показывает не линейный, а резкий скачок числа найденных и закрытых уязвимостей в последних релизах.
- Тренд шире, чем один браузер. Microsoft зафиксировала рекордные 570 исправлений в своём июньском Patch Tuesday и тоже указала на использование ИИ. Apple, по данным независимого подсчёта, пока не демонстрирует аналогичного скачка: 482 исправления за 2025 год, что примерно соответствует темпам 2024 и даже 2015 года.
Как это работает на практике?
Дуг Тёрнер объяснил логику так: модели вроде Gemini позволяют находить уязвимости «упреждающе», то есть до того, как их обнаружат атакующие. Раньше поиск багов в коде браузера требовал ручного аудита и инструментов фаззинга (автоматической подачи случайных данных в программу для провоцирования ошибок). Теперь языковая модель анализирует код и выявляет паттерны уязвимостей с такой скоростью, что объём исправлений вырос в разы за считанные месяцы.
Примечательно, что этот рост не означает ухудшения качества кода Chrome. Скорее наоборот: уязвимости существовали и раньше, но находились медленнее. ИИ просто вскрыл накопленный «технический долг» быстрее, чем это делали люди.
Как проверить, что ваш Chrome обновлён?
- Откройте Chrome, нажмите три точки в правом верхнем углу, выберите «Справка» и затем «О Google Chrome».
- Браузер покажет текущую версию и автоматически проверит обновления. Если вы видите версию 149 или 150, все последние исправления уже установлены.
- Если обновление доступно, нажмите «Перезапустить» и дождитесь перезагрузки.
Есть ли что-то похожее в российских продуктах?
Прямого аналога, где ИИ массово ищет уязвимости в браузере, среди российских продуктов публично не заявлено. «Яндекс Браузер» построен на том же открытом движке Chromium, что и Chrome, поэтому часть исправлений Google попадает и туда, но с задержкой и без гарантии полного покрытия.
Для специалистов по безопасности в РФ доступны инструменты Positive Technologies и «Лаборатории Касперского», но они решают другую задачу: защиту инфраструктуры, а не автоматический патчинг браузерного кода средствами ИИ.
Что делать с этим прямо сейчас, по ролям
Авторам Дзена и контент-специалистам. Обновите Chrome до последней версии сегодня. Браузер, ваш главный рабочий инструмент, и 1 072 закрытых уязвимости означают, что старая версия стала заметно опаснее на фоне новой.
Маркетологам и предпринимателям. Проверьте, какие версии браузеров стоят на рабочих машинах команды. Если в компании используется управление устройствами, принудительное обновление Chrome стоит включить прямо сейчас.
Разработчикам и безопасникам. Изучите white paper Google, ссылка есть в публикации TechCrunch. Подход с Gemini может дать идеи для автоматизации аудита собственного кода.
Цифры впечатляют, но стоит помнить контекст. Больше найденных багов не значит, что Chrome стал хуже. Это значит, что раньше уязвимости просто не находили, и ими пользовались те, кто искал лучше. Теперь Google нашла их первой, и это хорошая новость.
Настораживает другое: если ИИ так эффективно ищет дыры в защитниках, он делает это и для атакующих. Гонка вооружений в кибербезопасности перешла в фазу, где скорость решает всё. Apple, судя по независимым подсчётам, пока в эту гонку не включилась, и это повод задуматься пользователям Safari.
Мой совет: обновите браузер сегодня, не откладывая. А если вы пишете про технологии, эта история, готовый кейс для контента: наглядные цифры, понятный вывод, актуальная тема.
Частые вопросы
Chrome стал менее безопасным, раз нашли так много багов?
Нет. Уязвимости копились в коде годами. ИИ-инструменты Google просто нашли их быстрее, чем это делали прежние методы. Чем больше багов закрыто до того, как их используют злоумышленники, тем безопаснее браузер.
Нужно ли мне что-то делать, если Chrome обновляется автоматически?
Обычно Chrome обновляется сам, но проверить стоит: зайдите в «Справка» и «О Google Chrome». Если браузер давно не перезапускали, обновление могло зависнуть. После рестарта убедитесь, что версия не ниже 149.
Касается ли это «Яндекс Браузера» и других браузеров на Chromium?
Частично. «Яндекс Браузер», Edge, Opera и другие браузеры на движке Chromium получают часть исправлений из открытого кода, но с задержкой и не в полном объёме. Обновлять их тоже стоит, но скорость патчинга у каждого производителя своя.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Friend AI кулон подорожал вдвое до $249: динамик и подписка после провала рекламы
Компания Friend перезапустила свой AI кулон с динамиком и подпиской за 10 долларов в месяц, удвоив цену устройства до 249 долларов спустя девять месяцев после…
Модели Claude трижды вышли из песочницы в боевые системы: безопасность ИИ проверили 141 000 тестов
Модели Claude от Anthropic получили несанкционированный доступ к рабочим системам трёх компаний во время тестирования безопасности ИИ, причём одна из них…

Gemini Robotics 2 впервые управляет всем телом робота: ИИ-робототехника получила аварийную остановку
Google DeepMind показала вторую версию модели Gemini Robotics, которая впервые управляет гуманоидным роботом целиком, от ступней до кончиков пальцев, и…
Комментарии