Actualité

L’IA identifie un bug de longue date dans Chrome, échappant à Google depuis 13 ans

L’intelligence artificielle s’impose dans la détection des bugs, une tâche complexe pour les développeurs. Google exploite désormais des agents IA pour identifier les vulnérabilités dans Chrome. Un bug, présent depuis 13 ans, a été découvert grâce à cette technologie.

Les résultats sont impressionnants : dans Chrome 149 et Chrome 150, 1072 problèmes de sécurité ont été résolus. L’IA ne se contente pas de détecter ces failles, elle analyse les signaux, propose des correctifs potentiels et prépare des tests.

Cycle de vie d’un bug : de la détection à la correction

Google décrit ce processus comme le « cycle de vie d’un bug ». Un modèle spécialisé détecte d’abord un problème potentiel. Ensuite, un autre agent IA vérifie si c’est réellement une vulnérabilité. Le système peut reproduire le problème et collecter des informations techniques.

L’étape suivante est cruciale : un agent IA génère plusieurs correctifs possibles, évalués par un autre modèle. Ce n’est qu’après cette évaluation qu’un membre de l’équipe Chrome examine le code proposé pour une éventuelle intégration.

Surveillance continue et mise à jour accélérée

Google utilise des technologies développées par Google DeepMind et Project Zero pour analyser quotidiennement les modifications du code de Chrome. En mai, cette approche a empêché plus de 20 vulnérabilités d’atteindre les versions finales du navigateur.

Néanmoins, un défi persiste : même avec un correctif intégré au code public de Chromium, les utilisateurs doivent mettre à jour leur version de Chrome pour être protégés. La période entre la publication d’un correctif et sa diffusion complète, appelée « patch gap », est critique.

Pour réduire ce délai, Google accélère le rythme des mises à jour : une nouvelle version principale de Chrome toutes les deux semaines, accompagnée de mises à jour hebdomadaires de sécurité.

L’IA : un atout mais aussi un risque

Cependant, l’IA présente aussi des risques. Les mêmes outils utilisés par Google pour détecter les failles peuvent être exploités par des attaquants cherchant de nouvelles vulnérabilités.

La rapidité devient alors essentielle. Si l’IA découvre un problème rapidement mais que le correctif met du temps à atteindre les utilisateurs, l’avantage pourrait être du côté des attaquants.

Ainsi, la prochaine étape pourrait être un Chrome qui se met à jour discrètement en arrière-plan, sans nécessiter une grande mise à jour ou même un redémarrage du navigateur.

En conclusion, la découverte d’un ancien bug révèle que l’IA transforme non seulement la création logicielle mais aussi la vitesse à laquelle elle est vérifiée et sécurisée.

Antoine Laberou

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *