¡Viva la IA! Google solucionó 1.442 vulnerabilidades en Chrome en apenas tres actualizaciones

¡Viva la IA! Google solucionó 1.442 vulnerabilidades en Chrome en apenas tres actualizaciones

Una de las fallas críticas pasó 13 años desapercibida para los programadores.

image

Una actualización habitual del navegador puede ocultar ahora un volumen de trabajo equivalente a varios años de correcciones: en las tres últimas versiones de Chrome, Google solucionó 1442 vulnerabilidades. Esto es más que en las 23 versiones principales anteriores juntas.

En Chrome 149 y 150, publicados en julio, los desarrolladores cerraron 1072 problemas de seguridad. Otras 370 fallas se corrigieron en Chrome 151, de las cuales 349 fueron encontradas por los especialistas de Google. Siete vulnerabilidades recibieron un nivel de peligrosidad crítico.

Google vincula el fuerte aumento de hallazgos con la difusión de grandes modelos de lenguaje. Las herramientas basadas en IA aceleran el análisis de código y la búsqueda de puntos débiles, por lo que los informes de errores llegan incluso más rápido de lo que la empresa puede publicar correcciones. Desde principios de 2026, la Base Nacional de Vulnerabilidades de EE. UU. registró 46 872 problemas, casi tanto como en todo 2025, cuando se contabilizaron 49 920 entradas.

Un ejemplo ilustrativo fue la vulnerabilidad crítica CVE-2026-3545 en el componente Navigation. El error permitía eludir el sandbox de Chrome y hacer que el navegador leyera archivos locales en el equipo. Un agente basado en Gemini detectó el problema, que permaneció en el código fuente durante más de 13 años. Google corrigió la vulnerabilidad ya en marzo.

Para reducir la brecha entre la detección de una falla y la instalación de la corrección, Google está pasando Chrome a un ciclo de lanzamientos mayores de dos semanas y prueba dos actualizaciones de seguridad por semana. La empresa también automatiza la preparación de las descripciones de CVE y de las notas de la versión, y en el futuro quiere aplicar parte de las actualizaciones sin reiniciar completamente el navegador.

Paralelamente, los desarrolladores reducen el número de errores relacionados con un manejo inseguro de la memoria. Para ello, Google refuerza la protección del tiempo de ejecución, migra componentes individuales a Rust y automatiza la actualización de dependencias de terceros. Los usuarios deberían instalar la versión actual de Chrome y reiniciar el navegador si la actualización lo requiere.