Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchGoogle Alphabet Inc. anunció el jueves que el uso de inteligencia artificial ha provocado un aumento drástico en las correcciones de seguridad de Chrome, logrando que las dos versiones más recientes del navegador repararan 1.072 fallos de seguridad, una cifra superior al total acumulado en las 23 versiones anteriores.
El equipo de seguridad de Chrome detalló su transformación impulsada por IA en un blog y un informe técnico publicados el jueves, describiendo cómo los agentes y herramientas basados en Gemini, desarrollados junto a Google DeepMind y Project Zero, automatizan ahora la detección, clasificación y corrección de vulnerabilidades en el código de Chrome.techcrunch+1
"Los modelos de lenguaje han cambiado fundamentalmente la economía de la ciberseguridad, transformando la detección de vulnerabilidades en una operación automatizada a escala industrial", declaró Doug Turner, director de ingeniería de Chrome, a TechCrunch. "Al aplicar modelos como Gemini, estamos corrigiendo vulnerabilidades de forma preventiva, superando a nuestros adversarios y haciendo que Chrome sea más seguro con cada actualización".techcrunch
El sistema descubrió un fallo de escape de sandbox de alta gravedad que había persistido en el código de Chrome durante más de 13 años. Los flujos de trabajo multiagente generan ahora propuestas de corrección para la mayoría de las vulnerabilidades, con "agentes críticos" que evalúan los parches y "agentes de escritura de pruebas" que crean conjuntos de pruebas multiplataforma. Solo en mayo, las herramientas impidieron que más de 20 vulnerabilidades llegaran a producción, incluyendo un problema crítico de nivel S1+.blog+1
Google señaló que la explosión en el descubrimiento de errores exige una entrega más rápida. La compañía está probando dos lanzamientos de seguridad por semana, superando su cadencia semanal actual, para contrarrestar lo que denominó "ataques rápidos impulsados por IA". Chrome también hará la transición a un ciclo de lanzamiento mayor de dos semanas a partir de septiembre con Chrome 153.pcmag+1
Para reducir la "brecha de parcheo" —el tiempo entre que una corrección se hace pública y llega a los usuarios—, Google está desarrollando un "parcheo dinámico" que reemplazaría procesos en segundo plano con binarios actualizados sobre la marcha, eliminando la necesidad de reiniciar el navegador por completo. En Chrome 150 para macOS, el navegador ya se reinicia automáticamente cuando detecta una actualización pendiente y no hay ventanas abiertas.blog+1
Un día antes de la publicación del informe, Google lanzó Chrome 151 con parches para 370 vulnerabilidades, siete de ellas calificadas como críticas, incluyendo fallos de tipo use-after-free en Compositing, Views, Skia y Ozone. La tendencia se extiende más allá de Google: Microsoft corrigió un récord de 570 fallos de seguridad en su ciclo de julio, citando también la detección impulsada por IA.infosecurity-magazine+1
"Cada error encontrado y corregido es un punto de apoyo menos para un atacante", escribió Google. "La era de la IA ha intensificado innegablemente el panorama de amenazas a la seguridad del software, pero al combinar mecanismos de despliegue rápido con defensas estructurales profundas, nos aseguramos de que la ventaja permanezca firmemente del lado de los defensores".blog