Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1blogtechcrunchGoogle Alphabet Inc. a annoncé jeudi que l'utilisation de l'intelligence artificielle a entraîné une augmentation spectaculaire des correctifs de sécurité pour Chrome, les deux dernières versions du navigateur ayant corrigé 1 072 bugs de sécurité, soit plus que le nombre total corrigé sur les 23 versions précédentes combinées.
L'équipe de sécurité de Chrome a détaillé sa refonte basée sur l'IA dans un article de blog et un livre blanc publiés jeudi, décrivant comment les outils et agents basés sur Gemini, développés avec Google DeepMind et Project Zero, automatisent désormais la découverte, le tri et la correction des vulnérabilités dans le code source de Chrome.techcrunch+1
"Les modèles de langage ont fondamentalement changé l'économie de la cybersécurité, transformant la découverte de vulnérabilités en une opération automatisée à l'échelle industrielle", a déclaré Doug Turner, directeur de l'ingénierie de Chrome, à TechCrunch. "En utilisant des modèles comme Gemini, nous corrigeons les vulnérabilités de manière préventive, devançant nos adversaires et rendant Chrome plus sûr à chaque mise à jour."techcrunch
Le système a découvert une faille d'évasion de sandbox de haute gravité qui persistait dans le code de Chrome depuis plus de 13 ans. Des flux de travail multi-agents génèrent désormais des correctifs candidats pour la plupart des vulnérabilités, avec des "agents critiques" évaluant les correctifs et des "agents rédacteurs de tests" produisant des suites de tests multiplateformes. Rien qu'en mai, ces outils ont empêché plus de 20 vulnérabilités d'atteindre la production, dont un problème critique de niveau S1+.blog+1
Google a déclaré que l'explosion du nombre de bugs découverts exige une livraison plus rapide. L'entreprise teste deux versions de sécurité par semaine, contre une cadence hebdomadaire actuelle, pour contrer ce qu'elle appelle des "attaques rapides alimentées par l'IA". Chrome passera également à un cycle de version majeure de deux semaines à partir de septembre avec Chrome 153.pcmag+1
Pour réduire le "délai de correction" — l'intervalle entre la publication d'un correctif et son déploiement chez les utilisateurs — Google développe un "patching dynamique" qui remplacerait les processus en arrière-plan par des binaires mis à jour à la volée, éliminant ainsi le besoin de redémarrer complètement le navigateur. Dans Chrome 150 sur macOS, le navigateur redémarre déjà automatiquement lorsqu'une mise à jour est détectée et qu'aucune fenêtre n'est ouverte.blog+1
Un jour avant la publication du livre blanc, Google a lancé Chrome 151 avec des correctifs pour 370 vulnérabilités, dont sept classées comme critiques, notamment des failles de type use-after-free dans Compositing, Views, Skia et Ozone. La tendance dépasse Google : Microsoft a corrigé un nombre record de 570 failles de sécurité lors de son Patch Tuesday de juillet, citant également une découverte pilotée par l'IA.infosecurity-magazine+1
"Chaque bug trouvé et corrigé est un point d'appui en moins pour un attaquant", a écrit Google. "L'ère de l'IA a indéniablement intensifié le paysage des menaces pour la sécurité des logiciels, mais en combinant des mécanismes de déploiement rapide avec des défenses structurelles profondes, nous nous assurons que l'avantage reste fermement du côté des défenseurs."blog