Google Chrome vá 1.442 lỗ hổng trong 3 bản cập nhật gần nhất: Tốc độ phát hiện lỗi tăng vọt nhờ AI
Google vừa ghi nhận con số kỷ lục với 1.442 lỗ hổng bảo mật được khắc phục chỉ trong 3 phiên bản Chrome gần đây, phản ánh sự gia tăng đột biến của các mối đe dọa trong kỷ nguyên...
- Giọng nữ Bắc
Trong một nỗ lực nhằm đối phó với sự gia tăng chóng mặt của các lỗ hổng bảo mật, Google vừa công bố việc khắc phục tổng cộng 1.442 lỗi trong ba bản phát hành Chrome gần nhất. Con số này thậm chí còn vượt xa tổng số lỗ hổng được xử lý trong 23 phiên bản trước đó cộng lại.
Table Of Content
Sự bùng nổ của các lỗ hổng bảo mật
Cụ thể, các phiên bản Chrome 149 và 150 đã giải quyết 1.072 lỗi bảo mật. Tiếp nối đà này, bản cập nhật cho Chrome 151 vừa được phát hành cũng vá thêm 370 lỗ hổng, trong đó có 7 lỗ hổng được xếp hạng nghiêm trọng (critical). Theo Google, phần lớn các báo cáo này đến từ chính đội ngũ nội bộ của họ.
Sự gia tăng đột biến này được cho là hệ quả của việc ứng dụng các mô hình ngôn ngữ lớn (LLM) vào quá trình nghiên cứu bảo mật. AI đã đẩy nhanh tốc độ tìm kiếm và phát hiện các điểm yếu trong mã nguồn, khiến số lượng lỗ hổng được báo cáo vượt xa khả năng xử lý truyền thống của các doanh nghiệp. Dữ liệu từ Cơ sở dữ liệu lỗ hổng quốc gia (NVD) của Mỹ cho thấy, chỉ trong năm 2026 đã có hơn 46.000 lỗ hổng được ghi nhận, tiệm cận con số của cả năm 2025.
Thay đổi chiến lược vá lỗi
Trước áp lực từ các cuộc tấn công hỗ trợ bởi AI, Google đang thực hiện những thay đổi mạnh mẽ trong quy trình phát hành:
- Tăng tốc độ cập nhật: Google đang thử nghiệm lộ trình phát hành 2 bản vá bảo mật mỗi tuần, bên cạnh việc chuyển sang chu kỳ 2 tuần cho các cột mốc Chrome lớn.
- Dynamic Patching: Hãng đang nghiên cứu giải pháp áp dụng bản vá động mà không cần người dùng khởi động lại trình duyệt. Bằng cách tận dụng kiến trúc đa tiến trình (multi-process), Chrome có thể thay thế các tiến trình nền (như Renderer hoặc GPU) bằng các bản nhị phân đã cập nhật ngay trong lúc vận hành.
- Tự động hóa: Google đang tự động hóa việc tạo ghi chú phát hành và mô tả CVE để giảm thiểu nút thắt cổ chai trong quy trình công bố thông tin.
Hướng tới môi trường bộ nhớ an toàn
Bên cạnh việc vá lỗi, Google đang tập trung loại bỏ tận gốc các nhóm lỗ hổng bảo mật kinh điển như use-after-free hay các lỗi liên quan đến bộ nhớ. Chiến lược của hãng bao gồm việc chuyển đổi dần sang các ngôn ngữ an toàn bộ nhớ như Rust, đồng thời tái cấu trúc giao diện người dùng bằng HTML, CSS và TypeScript để giảm bớt sự phụ thuộc vào các framework C++ cũ.
Đội ngũ bảo mật Chrome nhấn mạnh: “Việc phát hiện và sửa lỗi chỉ là một nửa chặng đường. Chúng ta cần phải triển khai các bản vá nhanh hơn tốc độ khai thác của kẻ tấn công. Thông qua việc tăng tốc độ phát hành và áp dụng các công nghệ vá lỗi động, chúng tôi hướng tới một trình duyệt được bảo vệ liên tục mà không làm gián đoạn trải nghiệm người dùng.”
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.