Google fikste in twee Chrome-versies meer bugs dan in 23 eerdere versies samen
De opkomst van llm's leidt ook bij Google tot een gigantische stijging in het aantal bugrapportages. Google repareert volgens eigen zeggen ook meer bugs dan ooit tevoren. In de recentste twee Chrome-updates verhielp Google meer bugs dan in 23 eerdere Chrome-versies.
Google schrijft in een blogpost dat het sinds begin dit jaar een stijging ziet in het aantal meldingen van securityonderzoekers. In maart van dit jaar ontving Google al meer bugbountyaanmeldingen voor Chrome dan in heel 2025. Die stijging houdt ook niet op, zegt het bedrijf.
Die stijging is toe te schrijven aan llm's, zegt Google. Maar die llm's helpen het bedrijf ook bij het verhelpen van bugs.
Dat is te zien in het aantal bugfixes voor Chrome. In Chrome 149 en Chrome 150, de recentste twee updates voor de browser, repareerde Google 1072 bugs. Dat zijn er meer dan in de 23 Chrome-versies sinds Chrome 126 bij elkaar.
:strip_exif()/i/2008171406.jpeg?f=imagenormal)
Triage
Google zegt dat AI vooral helpt met het triageren van securitymeldingen. Het kostte vroeger nog vijf tot dertig minuten om één bug op waarde te schatten. Dat proces gebeurde nog grotendeels handmatig. Google zegt dat het AI inmiddels inzet voor het grootste deel van het triageproces. Een AI-model filtert eerst spammeldingen en duplicaten uit het systeem. Daarna reproduceert het model bugs op basis van een proof-of-concept, voegt metadata toe en stuurt de melding dan door naar de verantwoordelijke programmeur. Dat proces 'scheelt honderden uren ontwikkelaarstijd per maand', zegt het bedrijf.
AI is vloek en zegen
AI is voor de meeste softwarepakketten zowel een vloek als een zegen. llm's zorgen bij veel opensourceprojecten voor een stijging in het aantal bugmeldingen. Het zijn er zelfs zoveel dat veel kleine projecten de stroom niet meer aankunnen. Tegelijkertijd tonen bedrijven als Google ook aan dat AI hen juist kan helpen bugs snel op waarde te schatten of ze op te lossen.
31-07-2026 • 19:32
Lees meer
Reacties (20)
Daar komt bij dat je alleen kunt bewijzen dat code doet wat de specificatie zegt. Staat er iets doms in die specificatie, dan is de code aantoonbaar correct en het gedrag alsnog fout. Dat vangt geen enkel model voor je af.
Turing bewees dat je geen programma kunt schrijven dat van willekeurige code bepaalt of die ooit stopt. Rice heeft dat later veralgemeend.
Wat je in dit nieuwsbericht ziet is dan ook niet minder fouten, maar sneller vinden. Die 1072 bugs zaten er vorig jaar ook al in, alleen keek er niemand.
Dus ja of dit nu zoveel zeggend is vraag ik mij wel af.
Kleine correctie, ik denk zelfs miljoenen regels code.honderd duizenden regels code
https://openhub.net/p/chrome/analyses/latest/languages_summary
LLM's kunnen heel veel sneller dingen uitzoeken/testen/verifieren dan dat een mens dat mogelijk kan. Ook als je er veel mensen tegen aan zet dan nog heb je met deze menselijke factor te maken. Dat is het verschil. Dat heeft niks met 'google gooit er met de pet naar' te maken.
Als je dat al zou willen gebruiken als argument dan kun je dat bij alle bedrijven zeggen. Er zijn altijd dingen die beter / anders kunnen maar waar vanuit diverse lagen in de organisatie geen prioriteit aan gegeven word. Dat staat nog los van hoeveel code dat een browser (of welke applicatie dan ook) bevat en de diverse complexiteiten die zich daar in bevinden. Vergeet niet dat het geen todo lijstjes app is. En zelfs daar kunnen lekken in zitten die je van te voren nooit zou hebben bedacht/gezien.
[Reactie gewijzigd door Webgnome op 1 augustus 2026 08:27]
dat zegt meer dat er meer security meldingen worden gedaan en die worden gedaan door AI. Dat is niet hetzelfde als Vibe coding. Dat is precies wat ik eerder schreef. AI vind veel meer en veel sneller bugs die er waarschijnlijk al een HELE lange tijd in zaten. Met de informatie die ik heb ( youtube, security onderzoeker die wekelijks uitleg geeft over bepaalde bugs en andere blogposts) is dit de trend die ik zie. Bugs die al heel lang in de code zitten echter door diverse redenen nooit zijn opgevallen of aan de grote klok gehangen.Google schrijft in een blogpost dat het sinds begin dit jaar een stijging ziet in het aantal meldingen van securityonderzoekers
[Reactie gewijzigd door Webgnome op 2 augustus 2026 18:32]
Zou daar door dat AI-model ook iets van prioriteit en impact aan kunnen worden toegevoegd? Lijkt me handig voor de sortering van het to-do lijstje van de programmeur.Een AI-model filtert eerst spammeldingen en duplicaten uit het systeem. Daarna reproduceert het model bugs op basis van een proof-of-concept, voegt metadata toe en stuurt de melding dan door naar de verantwoordelijke programmeur.
Dus al ik een backdoor verpak als PoC dan wordt dat volledig automatisch door door Google AI opgestart in het google netwerk?Daarna reproduceert het model bugs op basis van een proof-of-concept,
Als Google zijn sandbox omgeving net zo goed voor elkaar heeft als anthropic en openai dan geeft dat hoop
Om te kunnen reageren moet je ingelogd zijn
:strip_icc():strip_exif()/u/22739/crop5644d4f9b7f44_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/516/download.jpg?f=community)
:strip_icc():strip_exif()/u/335350/crop61a63ee1f224f.jpg?f=community)
/u/441020/crop577ad2276cade.png?f=community)
:strip_icc():strip_exif()/u/789283/crop65b0dfe4af024_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/269918/Cerberus60x60.jpg?f=community)
:strip_icc():strip_exif()/u/25009/crop65f1e3109d1b7_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/140070/kalief.jpg?f=community)
:strip_exif()/u/25859/test2.gif?f=community)
/u/367878/crop68203cf741501_cropped.png?f=community)