19 сентября 2026 г.
ИИ добирается до старых уязвимостей: Gemini нашла выход из песочницы Chrome спустя 13 лет
В сентябре 2026 года Microsoft исправила рекордные 974 CVE, и 2 из них уже эксплуатировались до выхода обновлений. В начале года Gemini-агент Google нашёл в Chrome выход из песочницы, который оставался в коде больше 13 лет. 21 апреля Mozilla сообщила, что Opus 4.6 помогла исправить 22 уязвимости в Firefox 148, а ранняя Claude Mythos Preview выявила 271 уязвимость для Firefox 150.

Пока лаборатории ИИ обсуждают отраслевое соглашение о замедлении разработки, доступные чатботы уже помогают искать ошибки в коде.
Масштаб. В июле 2025 года Oracle выпустила 309 security patches. В июле 2026 года их стало 1448. Два крупных релиза Chrome в июне закрыли 1072 security bugs, больше, чем 23 предыдущих крупных релиза вместе.
Рабочий контур. Chrome пилотирует security updates два раза в неделю. Для корпоративных сред Google рекомендует политики RelaunchNotification и Extended Stable Channel. Внутренние AI-сканы Chrome идут на изолированных машинах без общего доступа в интернет, с allowlist сетевых запросов и без unrestricted mode.
Порог проверки. NCSC 11 мая сообщил как минимум о 40 тысячах CVE за 2025 год. В CISA KEV было примерно 400 реально эксплуатированных уязвимостей, включая примерно 40 zero-day. NCSC рекомендует начинать AI-поиск с внешней attack surface и проверять результаты людьми.
Путь запуска. 0DIN AI Scanner ставится командой `curl -sL https://raw.githubusercontent.com/0din-ai/ai-scanner/main/scripts/install.sh | bash`. Ручная установка требует `.env`, `SECRET_KEY_BASE`, `POSTGRES_PASSWORD`, `ADMIN_INITIAL_PASSWORD` и `docker compose up -d`.
Следующая веха уже назначена: Chrome пилотирует выпуск security updates два раза в неделю.
Первоисточник
