Diario TI

Google acelera con IA la corrección de 1.072 fallos de seguridad en Chrome

Google acelera con IA la corrección de 1.072 fallos de seguridad en Chrome

La cifra corresponde a Chrome 149 y 150 y supera el total registrado en las 23 versiones principales anteriores. La compañía emplea modelos de lenguaje para detectar, clasificar y proponer soluciones, pero mantiene la revisión humana antes de incorporar los cambios.

Google informó el 30 de julio de 2026 que corrigió 1.072 fallos de seguridad durante los ciclos de Chrome 149 y Chrome 150. Según la contabilidad de la compañía, la cifra supera el total de problemas resueltos en las 23 versiones principales anteriores del navegador.

El dato refleja un cambio importante en el proceso de seguridad de Chrome, pero requiere un matiz. Google no sostiene que un único sistema de inteligencia artificial haya encontrado y reparado por sí solo todos esos fallos. La empresa describe una cadena de trabajo que combina modelos de lenguaje, sistemas automatizados, herramientas tradicionales y revisión de desarrolladores.

Modelos que buscan vulnerabilidades en el código

El equipo de Chrome comenzó a utilizar modelos de lenguaje para ampliar sus pruebas de seguridad en 2023. Posteriormente colaboró con Project Zero y Google DeepMind en iniciativas como Naptime y Big Sleep, orientadas a dotar a los modelos de herramientas especializadas para investigar vulnerabilidades.

A comienzos de 2026, Google incorporó un entorno basado en Gemini para analizar una parte más amplia del código de Chrome. Una de las vulnerabilidades encontradas permitía que un proceso de representación ya comprometido indujera al navegador a leer archivos locales. De acuerdo con la compañía, el defecto llevaba más de 13 años en el código.

Los análisis se realizan sobre código almacenado en máquinas restringidas, sin acceso general a Internet. Google asegura que también limita los archivos que pueden consultar los agentes y bloquea solicitudes de red que no cumplan reglas previamente definidas.

Automatización desde el informe hasta el parche

La inteligencia artificial también participa en la clasificación de los informes. El sistema filtra contenido irrelevante y duplicados, intenta reproducir los fallos, agrega información técnica, propone una valoración de gravedad y dirige cada caso al componente y al responsable adecuados.

En la fase de reparación, un agente genera varias soluciones posibles y otro agente actúa como revisor, comparando las alternativas con las reglas de estilo y las convenciones del proyecto Chromium. Otros sistemas ayudan a escribir y comprobar pruebas para las plataformas compatibles. Los resultados son entregados a los desarrolladores para su evaluación antes de incorporar el cambio.

Google afirma que los modelos ya generan propuestas de corrección para la mayoría de las vulnerabilidades procesadas. La empresa estima además que la clasificación automatizada ahorra cientos de horas de trabajo al mes, aunque reconoce que esta medición no es precisa.

El desafío de entregar las correcciones

Encontrar y resolver un fallo no protege inmediatamente a los usuarios. Una vez que la modificación aparece en el código abierto, un atacante puede estudiarla antes de que el parche llegue a todos los equipos. Este intervalo, conocido como brecha de parcheo, se ha convertido en otro objetivo de la estrategia de Google.

Chrome avanza hacia un ciclo de dos semanas para sus versiones principales y actualizaciones de seguridad semanales. La compañía también está probando dos entregas de seguridad por semana y trabaja en un sistema de parcheo dinámico que permitiría sustituir procesos del navegador sin exigir un reinicio completo en la mayoría de los casos.

Más fallos corregidos no equivale necesariamente a menor seguridad

El crecimiento del número de vulnerabilidades publicadas puede parecer alarmante, pero también responde a una mayor capacidad para localizar problemas antiguos y variantes de errores ya conocidos. La cifra no permite concluir por sí sola que Chrome sea ahora menos seguro.

Para los usuarios, la recomendación práctica no cambia. Chrome descarga sus actualizaciones automáticamente, pero todavía necesita reiniciarse para aplicar la mayoría de ellas. Conviene atender el aviso de actualización y cerrar y volver a abrir el navegador cuando corresponda.

Fuentes

📬 Newsletter gratuito

Últimos artículos