Chrome 152 vá hơn 300 lỗ hổng bảo mật, phần lớn do AI phát hiện

Công nghệ26 tháng 8, 2026·3 phút đọc

Google vừa phát hành Chrome 152 với bản vá cho hơn 300 lỗ hổng bảo mật, trong đó có 10 lỗ hổng nghiêm trọng và 61 lỗ hổng mức cao. Đáng chú ý, gần 300 lỗ hổng được phát hiện nội bộ nhờ AI, cho thấy vai trò ngày càng lớn của trí tuệ nhân tạo trong an ninh mạng.

Chrome 152 vá hơn 300 lỗ hổng bảo mật, phần lớn do AI phát hiện

Chrome 152 vá hơn 300 lỗ hổng bảo mật, phần lớn do AI phát hiện

Google vừa chính thức phát hành trình duyệt Chrome 152 với bản vá cho hơn 300 lỗ hổng bảo mật, đánh dấu một trong những đợt vá lỗi lớn nhất trong năm. Điểm đặc biệt là phần lớn các lỗ hổng này được phát hiện nhờ trí tuệ nhân tạo (AI), cho thấy sự chuyển dịch mạnh mẽ trong cách thức bảo mật trình duyệt phổ biến nhất thế giới.

Theo thông báo từ Google, trong số 327 lỗ hổng được vá trong Chrome 152, có tới 299 lỗ hổng được phát hiện nội bộ bởi chính đội ngũ của Google. Việc ứng dụng AI đã giúp tăng vọt số lượng lỗ hổng được tìm thấy trong Chrome trong năm nay, từ những lỗi sử dụng bộ nhớ sau khi giải phóng (use-after-free) cho đến các vấn đề logic phức tạp.

Chi tiết về các lỗ hổng được vá

Trong đợt cập nhật này, Google đã xếp loại 10 lỗ hổng ở mức nghiêm trọng (critical), chủ yếu là các lỗi use-after-free xuất hiện trong các thành phần như Angle, Aura, Chromecast, Views và SafeBrowsing. Bên cạnh đó, 61 lỗ hổng được đánh giá ở mức cao (high severity), còn lại là các lỗ hổng có mức trung bình hoặc thấp.

Ngoài các lỗ hổng do AI phát hiện, các nhà nghiên cứu bảo mật độc lập vẫn đóng vai trò quan trọng trong việc tìm ra những lỗ hổng giá trị cao. Một nhà nghiên cứu có biệt danh Goodluck đã được thưởng 25.000 USD cho lỗ hổng nghiêm trọng được theo dõi với mã CVE-2026-79282. Nhiều nhà nghiên cứu khác cũng nhận được hàng nghìn đô la tiền thưởng (bug bounty) cho các lỗ hổng bảo mật được vá trong bản cập nhật này.

Google ChromeGoogle Chrome

AI – "Cánh tay phải" mới trong bảo mật trình duyệt

Việc AI phát hiện ra gần 300 lỗ hổng trong một phiên bản Chrome cho thấy sự thay đổi lớn trong chiến lược bảo mật của Google. Trước đây, việc phát hiện lỗ hổng chủ yếu dựa vào con người, nhưng giờ đây các mô hình AI có thể quét mã nguồn, phân tích luồng dữ liệu và tìm ra các điểm yếu tiềm ẩn nhanh hơn và hiệu quả hơn nhiều.

Điều này cũng lý giải vì sao trong năm nay Google đã vá tổng cộng hơn 2.000 lỗ hổng Chrome – một con số kỷ lục chưa từng có. Trước đó, Google AI cũng từng phát hiện ra một lỗ hổng tồn tại 13 năm trong Chrome, góp phần tạo nên tốc độ vá lỗi nhanh chưa từng thấy.

Việc ứng dụng AI trong phát hiện lỗ hổng không chỉ giúp tăng số lượng mà còn giúp giảm thời gian từ khi phát hiện đến khi phát hành bản vá, từ đó giảm thiểu rủi ro bị khai thác.

Người dùng cần làm gì?

Mặc dù Google cho biết chưa ghi nhận bất kỳ cuộc tấn công nào khai thác các lỗ hổng này trong tự nhiên (in-the-wild exploitation), nhưng người dùng vẫn nên cập nhật Chrome lên phiên bản mới nhất ngay khi có thể. Các lỗ hổng nghiêm trọng trong trình duyệt thường là mục tiêu hàng đầu của tin tặc để đánh cắp dữ liệu hoặc cài đặt phần mềm độc hại.

Để cập nhật Chrome, người dùng có thể vào menu Cài đặt (Settings) > Trợ giúp (About Chrome) và kiểm tra phiên bản mới. Trình duyệt sẽ tự động tải xuống và yêu cầu khởi động lại để hoàn tất quá trình cập nhật.

Với việc AI ngày càng đóng vai trò quan trọng trong bảo mật, người dùng có thể kỳ vọng vào những phiên bản Chrome an toàn hơn trong tương lai, nhưng đồng thời cũng cần duy trì thói quen cập nhật thường xuyên để bảo vệ dữ liệu của mình.

Eduard KovacsEduard Kovacs Tác giả: Eduard Kovacs – Tổng biên tập cao cấp tại SecurityWeek.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗