Кривая производительности при обслуживании корпоративного ПО официально перешла от линейного роста к экспоненциальному, и последствия для технических директоров (CTO) весьма суровы. Согласно данным Google, компания устранила 1072 уязвимости в безопасности всего в двух версиях Chrome, выпущенных в июне (149 и 150). Для сравнения: этот блицкриг длиной в один месяц превзошел суммарный результат в 1036 исправлений за предыдущие 23 версии браузера — задачу, на решение которой у команд инженеров ушло два полных года.
Это не результат внезапного расширения штата или изменения нормы потребления кофеина разработчиками. Перед нами первое осязаемое доказательство индустриализации управления уязвимостями. Развернув внутренние инструменты на базе больших языковых моделей (LLM), Google перешла от реактивного ручного аудита кода к автоматизированной превентивной стратегии безопасности. Как пояснил изданию TechCrunch Даг Тернер, директор по инженерии Chrome, цель состоит в том, чтобы опередить злоумышленников, превратив поиск уязвимостей в операцию промышленного масштаба. Когда ИИ-агенты встроены в цикл CI/CD, окно эксплуатации нулевого дня не просто сокращается; оно практически исчезает, так как скорость выпуска патчей начинает соперничать со скоростью автоматизированного сканирования вредоносным ПО.
Экономика автоматизированной защиты
Переход к безопасности на базе LLM в корне меняет удельную экономику одного исправления. Традиционно устранение бага требовало дорогостоящих человеко-часов: триаж, воспроизведение ошибки, написание патча вручную и рецензирование. Теперь Google использует такие модели, как Gemini, для поиска и устранения изъянов в масштабах, которые ранее были финансово и логистически невозможны. Это не просто оптимизация, а фундаментальный сдвиг в оборонительной стратегии. Для технического руководства сигнал очевиден: ручной аудит больше не является жизнеспособной основной защитой от массовых угроз безопасности.
Конкурентный разрыв в освоении ИИ
Не все технологические гиганты движутся с одинаковой скоростью, что создает увеличивающийся разрыв в стабильности инфраструктуры. В то время как Microsoft недавно сообщила о рекордных 570 патчах безопасности за месяц, приписывая успех собственным ИИ-инструментам, Apple, похоже, застряла в другой эпохе. С 482 исправленными багами с начала 2026 года производительность Apple остается на уровне 2015 года. Отсутствие экспоненциального скачка говорит о том, что отказ от интеграции ИИ-агентов в конвейер разработки становится измеримым конкурентным недостатком.
Хотя скептики долго предупреждали, что ИИ даст преимущество хакерам, свежий отчет Google доказывает обратное. В руках защитников ИИ обеспечивает доминирующее превосходство в скорости латания дыр, с которым команды людей просто не могут тягаться. Для любого предприятия, управляющего сложной инфраструктурой, внедрение автономной отладки больше не является роскошью или пилотным проектом — это базовое условие выживания в эпоху, когда уязвимости обнаруживаются на машинных скоростях.
Главное: Google устранил 1072 бага в двух июньских релизах, в то время как за предыдущие 24 месяца было исправлено 1036 багов.