গুগল এআই রেকর্ড প্যাচিং গতির মধ্যে ১৩ বছর পুরনো ক্রোম ত্রুটি আবিষ্কার করেছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
জিমিনি মডেলের উপর ভিত্তি করে গুগলের এআই সিস্টেম একটি ১৩ বছর পুরনো ক্রোম ত্রুটি, CVE-2026-3545, খুঁজে পায়, যার সিভিএসএস স্কোর ৯.৮। এই ভালনারেবিলিটি মে ২০২৬-এ ক্রোম ১৪৫-এ প্যাচ করা হয়। ক্রোম ১৪৯ এবং ১৫০ এ ১,০৭২টি বাগ ঠিক করা হয়েছে, যা আগের ২৩টি মাইলস্টোনের চেয়ে বেশি। গুগল সপ্তাহে দুইবার আপডেট এবং অটোমেটেড ফিক্স টেস্ট করছে। এই আবিষ্কার CFT লক্ষ্যের সাথে সঙ্গতিপূর্ণ এবং ব্রাউজার নিরাপত্তার উপর নির্ভরশীল ক্রিপ্টো প্ল্যাটফর্মগুলির জন্য MiCA পালনের উপর প্রভাব ফেলতে পারে।

2013 থেকে ক্রোমের কোডে লুকিয়ে থাকা একটি ভালনারেবিলিটি এখন একটি মেশিন দ্বারা আবিষ্কৃত হয়েছে। গুগলের জেমিনি মডেলের উপর ভিত্তি করে তৈরি করা এআই-চালিত ভালনারেবিলিটি ডিটেকশন সিস্টেমটি CVE-2026-3545 নামক একটি উচ্চ-গুরুত্বপূর্ণ ত্রুটি শনাক্ত করেছে। এই বাগটি ক্রোমের নেভিগেশন কম্পোনেন্টের ভিতরে অবস্থিত এবং এটি একটি স্যান্ডবক্স এসকেপ হিসাবে বিবেচিত, অর্থাৎ একজন আক্রমণকারী এটির মাধ্যমে ব্রাউজারের সুরক্ষিত আইসোলেশন লেয়ার থেকে বেরিয়ে নীচের অপারেটিং সিস্টেমে পৌঁছাতে পারবে। এর CVSS স্কোর 10-এর মধ্যে 9.8।

কেউ আমন্ত্রণ করেনি এমন একজন ১৩ বছরের অতিথি

দোষটি প্যাচ করা হয়েছে Chrome ভার্সন 145-এ, যা 2026 সালের শুরুর দিকে প্রকাশিত হয়েছিল, কিন্তু এটি যে কোডটি ব্যবহার করে, তা প্রায় 2013 সাল থেকে সেখানে রয়েছে বলে জানা গিয়েছে। এটি খুঁজে বার করা AI এজেন্টটি একটি ঐতিহাসিক CVE ডাটাবেস এবং Git কমিট ইতিহাসের সমন্বয় ব্যবহার করে কোডটির সময়ের সাথে কিভাবে বিকাশ হয়েছে তা পদ্ধতিগতভাবে ট্রেস করে, এবং এর বিশ্লেষণটি পরিচালনা করে এমন সীমিত মেশিনগুলিতে যেগুলি অক্রিয় কোডকে পৃথকভাবে প্রক্রিয়া করে।

বিজ্ঞাপন

গুগল সতর্কতার সাথে এআই সিস্টেমটিকে একটি বিকল্প হিসাবে নয়, বরং একটি পূরক হিসাবে উপস্থাপন করেছিল। দলটি উল্লেখ করেছে যে ২০২৬ সালে ফাজিং, মানব গবেষক এবং বাহ্যিক রিপোর্টগুলি ক্রোমের নিরাপত্তা অবস্থার জন্য সক্রিয়ভাবে অবদান রাখছিল, এবং বাহ্যিক সাবমিশনগুলি এতটাই বেড়েছিল যে ক্রোম ভালনারেবিলিটি রিওয়ার্ড প্রোগ্রামের সামঞ্জস্য করা হয়েছিল।

প্যাচিং সংখ্যাগুলি বিশ্বাস করা প্রায় কঠিন

ক্রোম 149 এবং 150 একসাথে 1,072 সিকিউরিটি বাগ ঠিক করেছে। এই একজোড়া রিলিজটি গত 23টি স্থিতিশীল ক্রোম মাইলস্টোনের মোট সংখ্যার চেয়ে বেশি ছিল। 2026 সালের শেষের দিকে, বছরের জন্য মোট সিকিউরিটি ফিক্স 1,800 এর ঊর্ধ্বে পৌঁছেছে, যার মধ্যে ক্রোম 151 একা আরও 370টি প্যাচ যোগ করেছে।

গুগল এছাড়াও সপ্তাহে দুইবার সুরক্ষা রিলিজের জন্য একটি পাইলট প্রোগ্রামে স্থানান্তরিত হয়েছে, যা ভালারনিটি প্যাচ করা এবং সেই প্যাচ ব্যবহারকারীদের কাছে পৌঁছানোর মধ্যে সময়কে কমিয়ে দেয়। গুগল স্বয়ংক্রিয় ট্রিয়েজ এবং ফিক্স জেনারেশনের দিকে এগিয়ে যাচ্ছে, যার অর্থ আবিষ্কার থেকে প্যাচ পর্যন্ত পাইপলাইন শেষপর্যন্ত দিন থেকে ঘণ্টায় কমিয়ে আনা যেতে পারে।

এটি নিরাপত্তা পরিস্থিতির জন্য কী অর্থ বহন করে

CVE-2026-3545 এর আবিষ্কার শুধুমাত্র Chrome-এর বাইরেও প্রভাব ফেলে। গুগলের এআই এজেন্ট যে পদ্ধতি ব্যবহার করেছে, তা হলো বর্তমান কোডকে ঐতিহাসিক CVE প্যাটার্ন এবং Git ইতিহাসের সাথে তুলনা করা—এই পদ্ধতিটি প্র practically যেকোনো বড় ওপেন-সোর্স কোডবেসের জন্য প্রযোজ্য। লিনাক্স কার্নেল, প্রধান JavaScript রানটাইম, ক্রিপ্টোগ্রাফিক লাইব্রেরি এবং Chrome-এর বাইরের অন্যান্য ব্রাউজার ইঞ্জিনগুলির বছরের পর বছর জমা হওয়া কোডগুলি এই ধরনের পশ্চাৎমুখী AI বিশ্লেষণের মধ্যে কখনও আসেনি।

ক্রিপ্টো ইনফ্রাস্ট্রাকচারের জন্য বিশেষভাবে, এটি গুরুত্বপূর্ণ। ওয়ালেট, নোড এবং ডিসেন্ট্রালাইজড অ্যাপ্লিকেশনগুলি ব্রাউজারের ভিতরে চলে বা তাদের ইন্টারফেস স্তরের জন্য ব্রাউজার সিকিউরিটি মডেলের উপর নির্ভরশীল। ক্রোমে একটি স্যান্ডবক এসকেপ ভালনারেবিলিটি হল যেকোনো ব্রাউজার এক্সটেনশন বা ওয়েব ইন্টারফেসের মাধ্যমে কাজকর্ম করা কিছুর জন্য একটি সম্ভাব্য আক্রমণের পৃষ্ঠ। সেই স্তরে ১৩ বছর ধরে অনিটিকৃতভাবে থাকা একটি CVSS 9.8 বাগটি হল ঠিক সেই ধরনের জিনিস, যা ক্রিপ্টো ডেভেলপারদের ব্রাউজার-লেভেলের সিকিউরিটি ধারণা সম্পর্কে পুনর্বিবেচনা করতে উৎসাহিত করা উচিত।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।