Если вам показалось, что Chrome обновляется чаще, чем обычно, на то есть веская причина. На этой неделе компания Google сообщила, что в двух версиях Chrome, выпущенных в июне (версии 149 и 150) , было исправлено 1 072 уязвимости. Это превышает общее количество уязвимостей, исправленных в предыдущих 23 версиях за примерно два года (1 036).
Движущей силой здесь является широкомасштабное использование крупных языковых моделей — в первую очередь, специально адаптированных версий Gemini — на всех этапах жизненного цикла уязвимостей: обнаружение, классификация, генерация вариантов исправлений и создание тестов. Даг Тернер, технический директор Chrome, выразился прямо: крупные языковые модели «коренным образом изменили экономику кибербезопасности, превратив обнаружение уязвимостей в автоматизированную операцию промышленного масштаба».
Это не единичный случай. В рамках «вторника обновлений» Microsoft в июле 2026 года было устранено рекордное количество уязвимостей — 570, при этом компания также указала на обнаружение с помощью ИИ как на один из основных факторов увеличения этого объема. Google готовилась к этому в течение многих лет (усовершенствования методов фаззинга, работы Project Zero над проектами Naptime и Big Sleep, а также более поздние агенты на базе Gemini, которые сканируют более обширную кодовую базу с более низким уровнем ложных срабатываний). Одной из примечательных находок стала ошибка, позволяющая выйти из песочницы, которая просуществовала в коде более 13 лет.
Почему этот всплеск является одновременно и хорошей новостью, и предупреждением
С положительной стороны, всё больше ошибок обнаруживается и устраняется до того, как они дойдут до пользователей, и Google реагирует на это ускорением выпуска обновлений — тестируя выпуск двух обновлений безопасности в неделю и изучая возможность динамического исправления ошибок, что может снизить необходимость полного перезапуска браузера.
Еще более суровая реальность — это «гонка вооружений». Те же самые модели, которые помогают Google выявлять и устранять уязвимости в промышленных масштабах, доступны и злоумышленникам, охотящимся за уязвимостями «нулевого дня». Код браузеров становится всё более сложным (функции искусственного интеллекта, расширения, площадь веб-платформы), что увеличивает поверхность атаки даже при одновременном улучшении систем обнаружения. И хотя Chrome становится более защищённым от удалённого выполнения кода и выхода из песочницы, его стандартные практики обработки данных — синхронизация учётных записей, использование данных просмотра для рекламы и персонализации, обширная телеметрия — остаются неизменными.
Одним словом: защитники действуют все быстрее, но сам продукт по-прежнему остается привлекательной мишенью, которая по своему замыслу собирает огромные объемы данных.
Что это означает для пользователей, которым важна конфиденциальность
Полагаться исключительно на оперативное исправление уязвимостей сложного браузера, требующего большого объема данных, — это неполноценная защита, если ваша модель угроз включает отслеживание, профилирование или утечку локальных данных. Для работы с особо конфиденциальной информацией (банковские операции, рабочие документы, личная переписка) на Android специализированный браузер, ориентированный на конфиденциальность и уделяющий приоритетное внимание локальной изоляции, может стать достойным дополнением к популярным решениям.
Браузер Incognito разработан именно по этой модели:
- Сессии остаются локальными — история, файлы cookie и данные сессии не синхронизируются с внешними серверами.
- Автоматическая очистка кэша и данных сеанса при закрытии или свертывании приложения.
- Агрессивная блокировка трекеров, скриптов для определения пользовательских профилей и аналитических инструментов.
Если вы хотите уменьшить цифровой след, которым могут воспользоваться как средства отслеживания, так и злоумышленники, одним из практических решений станет браузер с нулевым следом, работающий в локальной изолированной среде. Его можно найти в Google Play.


