Ứng dụng AI đột phá: Google tìm ra lỗ hổng Chrome 13 năm tuổi và thiết lập kỷ lục vá lỗi mới
- Thảo Nguyên

- 3 thg 8
- 5 phút đọc
Cuộc đua bảo mật trình duyệt đang bước sang một chương mới khi trí tuệ nhân tạo (AI) chính thức tham gia vào quy trình săn lỗi. Mới đây, Google đã xác nhận rằng việc ứng dụng AI đã giúp hãng đạt được tốc độ vá lỗi kỷ lục, thậm chí phát hiện ra một lỗ hổng nghiêm trọng đã "ẩn mình" suốt 13 năm qua trong kho mã nguồn của Chrome.
Bước nhảy vọt về số lượng lỗ hổng được xử lý nhờ AI
Trong năm nay, số lượng lỗ hổng được phát hiện và khắc phục trên trình duyệt Chrome đã gia tăng đột biến, đặc biệt là trong giai đoạn từ tháng 4 đến tháng 7. Phiên bản mới nhất của Chrome đã ghi nhận 370 bản vá lỗi bảo mật, nâng tổng số lỗi được xử lý từ đầu năm đến nay lên con số hơn 1.800.
Đáng chú ý, chỉ riêng hai phiên bản Chrome 149 và 150 đã giải quyết tới 1.072 lỗi bảo mật. Con số ấn tượng này thậm chí vượt qua tổng số lỗi được khắc phục của 23 cột mốc phiên bản trước đó cộng lại.
Đứng sau thành công này chính là một khung điều phối đặc tử (agent orchestration framework) tận dụng mô hình AI Gemini do Google phát triển. Hệ thống này giúp quét qua toàn bộ kho mã nguồn của Chrome để tìm kiếm các điểm yếu bảo mật với hiệu suất vượt trội.
Phát hiện lỗ hổng 13 năm tuổi nhờ trợ lý AI
Minh chứng rõ ràng nhất cho năng lực của AI là việc phát hiện ra một lỗi thoát hộp cát (sandbox escape) nguy hiểm đã tồn tại suốt 13 năm qua.
Hộp cát (Sandbox): Là môi trường cô lập an toàn để ngăn phần mềm độc hại gây ảnh hưởng đến hệ thống máy tính.
Thoát hộp cát (Sandbox escape): Là hành vi vượt qua hàng rào bảo vệ này để can thiệp vào hệ thống.
Lỗ hổng này mang mã định danh CVE-2026-3545 với điểm số nghiêm trọng CVSS là 9,8. Lỗi xuất phát từ việc xác thực dữ liệu không đầy đủ trong phần Điều hướng của trình duyệt. Nếu bị khai thác thông qua các trang HTML được thiết kế đặc biệt, lỗi này có thể cho phép một trình kết xuất bị chiếm quyền điều khiển lừa trình duyệt đọc các tệp tin cục bộ trên máy tính của người dùng. Lỗ hổng nguy hiểm này đã được vá vào đầu tháng 5 trong phiên bản Chrome 145.
Mặc dù đội ngũ Bảo mật Chrome đã bắt đầu sử dụng các mô hình ngôn ngữ lớn (LLM) từ năm 2023, nhưng bước ngoặt thực sự chỉ đến vào đầu năm 2026 khi khung điều phối agent được hoàn thiện. Hệ thống này cho phép các mô hình AI tương tác với nhau, hoạt động dựa trên kho kiến thức về các lỗ hổng đã biết trước đó cùng toàn bộ lịch sử Git của Chrome. Khi hoạt động, hệ thống sử dụng các tài liệu bảo mật (tệp SECURITY.md) do lập trình viên cung cấp để một agent đóng vai trò "đánh giá" (critic agent) xử lý, đồng thời có thể chạy các mô hình quét mã nguồn nhiều lần liên tục.
Để đảm bảo an toàn tuyệt đối, Google đã thiết lập các rào cản kiểm soát nghiêm ngặt nhằm tránh việc AI hoạt động ngoài tầm kiểm soát. AI chỉ phân tích mã nguồn ở trạng thái tĩnh (mã nguồn không chạy), hoạt động hoàn toàn trên các hệ thống máy tính bị khóa chặt và không kết nối với mạng internet công cộng.
Tối ưu hóa quy trình vá lỗi và ngăn ngừa nguy cơ từ sớm
Bên cạnh việc dùng AI để tìm lỗi, phân loại và tự động tạo ra các bản vá đề xuất cho hầu hết các lỗ hổng, Google vẫn duy trì hệ thống kiểm tra bảo mật truyền thống. Đồng thời, hãng tiếp tục khuyến khích các chuyên gia độc lập gửi báo cáo qua Chương trình phần thưởng tìm lỗi.
Không chỉ dừng lại ở việc sửa các lỗi đã có, AI còn được ứng dụng để ngăn chặn các lỗ hổng mới xuất hiện ngay từ thời điểm lập trình viên gửi mã lên hệ thống (code submit-time). Hệ thống sẽ vô hiệu hóa các nguy cơ tiềm ẩn trong cây thư mục mã nguồn mà bình thường rất khó phát hiện nếu đoạn mã đó chỉ đứng cô lập một mình.
Nhằm rút ngắn khoảng thời gian từ lúc phát hiện lỗ hổng đến khi công bố công khai (khoảng cách vá lỗi), Google đang thử nghiệm chu kỳ phát hành bản vá bảo mật 2 lần/tuần, bổ sung cho lịch trình cập nhật định kỳ 2 tuần/lần của các phiên bản chính (đã áp dụng từ tháng 3). Quy trình tạo ghi chú phát hành và mô tả mã CVE cũng được tự động hóa để giảm thiểu các bước xử lý thủ công.
Đặc biệt, để người dùng luôn có phiên bản an toàn nhất mà không bị gián đoạn công việc, Google đang triển khai tính năng vá lỗi động (dynamic patching). Tính năng này cho phép cập nhật trình duyệt trực tiếp mà không cần khởi động lại, giúp khôi phục phiên làm việc liền mạch hoặc tự động cập nhật khi ứng dụng chạy ngầm (khi tất cả cửa sổ trình duyệt đã đóng).
Tái cấu trúc mã nguồn hướng tới sự an toàn tuyệt đối
Về dài hạn, Google đặt mục tiêu loại bỏ hoàn toàn một số nhóm lỗi nguy hiểm, tiêu biểu là lỗi an toàn bộ nhớ (memory safety flaws) - loại lỗi phát sinh do quản lý bộ nhớ máy tính không đúng cách.
Hãng đang nâng cấp môi trường thực thi để giảm thiểu lỗi từ ngôn ngữ C++ truyền thống bằng các giải pháp cụ thể:
Mở rộng công cụ MiraclePtr sang nhiều thư viện hơn.
Áp dụng MiracleObject cho luồng xử lý chính của card đồ họa (GPU) để chặn lỗi "sử dụng sau khi giải phóng" (use-after-free).
Triển khai kỹ thuật 'spanification' để xóa bỏ các lỗ hổng vượt quá phạm vi bộ nhớ (out-of-bounds).
Tích hợp các biện pháp bảo vệ phân bổ bộ nhớ để ngăn lỗi tràn số nguyên (integer overflows).
Chiến lược cốt lõi của Google là chuyển dịch dần kho mã nguồn của Chrome sang các ngôn ngữ lập trình an toàn bộ nhớ như Rust. Hãng đã xây dựng một bộ công cụ phát triển phần mềm (Rust SDK) tập trung, dùng Rust để thay thế các phần mã dễ lỗi và viết các thành phần mô-đun mới bằng ngôn ngữ này. Ngoài ra, Google cũng đang thử nghiệm việc xây dựng giao diện người dùng cấp cao của trình duyệt bằng HTML, CSS và TypeScript để giảm bớt sự phụ thuộc vào các khung C++ truyền thống.
Bảo vệ hệ sinh thái mã nguồn mở xung quanh cũng là một ưu tiên lớn. Google sử dụng các hệ thống quét tự động để kiểm tra các thành phần phụ thuộc (dependencies - các thư viện bên thứ ba mà trình duyệt sử dụng) và chuyển toàn bộ các thành phần này sang cơ chế cập nhật tự động để đảm bảo chúng luôn được vá lỗi kịp thời.
Đối với Google, việc phát hiện và sửa lỗi chỉ là một nửa chặng đường. Mục tiêu tối hậu là phân phối các bản vá đến người dùng nhanh hơn tốc độ khai thác của các tác nhân đe dọa. Thông qua việc kết hợp giữa công nghệ AI tiên tiến, chu kỳ phát hành siêu tốc, kỹ thuật vá lỗi động và các cải tiến kiến trúc gốc, Google đang hướng tới một trình duyệt Chrome được bảo vệ liên tục và hoàn toàn không làm ảnh hưởng đến trải nghiệm của người dùng.












Bình luận