Chrome Needs Twice-a-Week Patching Thanks to AI Bug Hunting

개요

Chrome 보안팀은 AI 기반 취약점 탐색 도구 도입으로 인해 보안 업데이트 빈도를 주 2회로 늘리는 방안을 시범 운영 중입니다.

주요 내용

* Chrome은 2024년 6월 두 차례의 주요 릴리스에서 1,072건의 보안 취약점을 수정했으며, 이는 이전 23차례의 릴리스를 합친 것보다 많은 수치입니다.
* 이러한 취약점 증가의 상당 부분은 Chrome 보안팀이 AI 도구를 활용하여 취약점을 발견, 분류 및 패치 개발하는 내부 프로세스의 급격한 발전 때문입니다.
* Chrome은 이미 2주마다 주요 릴리스를 제공하고 주간 보안 업데이트를 추가하는 방향으로 나아가고 있었으나, AI를 통한 취약점 발견이 집중되면서 현재는 주 2회 보안 수정을 제공하는 방안을 시범 운영 중입니다.
* AI 모델은 과거 보안 취약점 데이터 및 Chromium 코드베이스의 변경 이력을 학습하여 잠재적 약점을 식별하며, 이는 현재 활발히 개발되지 않는 기능의 취약점도 탐지하는 데 도움을 줍니다.
* Chrome 보안팀은 즉각적인 패치 작업 외에도, Rust와 같은 메모리 안전 언어로 코드를 재작성하는 등 구조적인 보안 개선에도 집중하고 있습니다.

시사점

AI의 발전은 소프트웨어 보안 취약점 탐색 및 수정 속도를 가속화시키며, 이에 따라 보안 업데이트 빈도와 개발 워크플로우의 변화를 요구하고 있습니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions