أعلنت شركة جوجل أنها أصلحت 1,072 ثغرة أمنية في الإصدارين 149 و150 من متصفح كروم، وهو رقم يفوق مجموع الثغرات التي تم إصلاحها في 23 إصداراً سابقاً مجتمعة. وفي الإصدار 151، الذي صدر مؤخراً، تم إصلاح 370 ثغرة إضافية، بينها سبع مصنفة بالحرجة. هذه الطفرة تعكس تسارعاً غير مسبوق في اكتشاف الثغرات، مدفوعاً باستخدام النماذج اللغوية الكبيرة التي باتت قادرة على تحليل الشيفرات ورصد الأخطاء بسرعة تفوق قدرة الشركات على إصلاحها.
ثغرات خطيرة في المكونات الأساسية
من بين الثغرات التي تم إصلاحها، برزت ثغرة حرجة في مكون Navigation (CVE-2026-3545) تسمح للمهاجم بالتحايل على آلية العزل وتشغيل قراءة ملفات محلية من جهاز المستخدم. هذه الثغرة بقيت غير مكتشفة لأكثر من 13 عاماً قبل أن يتم رصدها عبر أدوات تعتمد على نماذج Gemini الخاصة بجوجل.
تسريع وتيرة التحديثات
تعمل جوجل حالياً على اعتماد دورة إصدار جديدة كل أسبوعين، مع تحديثات أمنية أسبوعية، بل وتدرس إطلاق تحديثين أمنيين أسبوعياً لمواجهة الهجمات المدعومة بالذكاء الاصطناعي. كما تسعى الشركة إلى أتمتة عملية توليد ملاحظات الإصدار ووصف الثغرات (CVE) لتقليل التأخير بين الاكتشاف والإفصاح العام.
تقنيات التحديث الديناميكي
من أبرز الابتكارات التي أعلنت عنها جوجل تقنية التصحيح الديناميكي، حيث يتم استبدال العمليات الخلفية مثل Renderer وGPU بملفات محدثة أثناء التشغيل دون الحاجة إلى إعادة تشغيل المتصفح. على نظام macOS، إذا كان كروم يعمل في الخلفية دون نوافذ مفتوحة، فإنه يعيد التشغيل تلقائياً عند توفر تحديث.
القضاء على فئات كاملة من الثغرات
تسعى جوجل إلى التخلص من فئات كاملة من الثغرات مثل use-after-free وout-of-bounds عبر تعزيز بيئة التشغيل، والانتقال إلى لغات آمنة مثل Rust، وتنفيذ واجهة المستخدم العليا باستخدام HTML وCSS وTypeScript بدلاً من الاعتماد على C++. كما تعمل على نقل جميع الاعتمادات الخارجية لكروم إلى قنوات تحديث آلية لضمان مواكبة أحدث الإصدارات.






























