Chrome ahora corrige agujeros de seguridad dos veces por semana, e IA encontró la mayoría
El navegador de Google lanzó más correcciones de seguridad en dos versiones el mes pasado que en las 23 anteriores combinadas. Las herramientas de IA que escanean su propio código son la razón, y el ritmo podría acelerarse antes de ralentizarse.

Puntos clave
- El navegador Chrome de Google lanzó correcciones para 1.072 errores de seguridad en sus dos versiones principales de junio de 2025, más que las 23 versiones principales anteriores en total.
- El equipo de seguridad de Chrome ahora está pilotando parches dos veces por semana, frente al ritmo anterior de una actualización principal cada dos semanas con actualizaciones de seguridad semanales adicionales.
- El aumento se debe en gran medida a herramientas de IA que utilizan los propios ingenieros de Chrome para encontrar vulnerabilidades, clasificarlas y escribir correcciones.
- Google entrena sus modelos de IA en cada falla de seguridad anterior de Chrome y en cada línea de código del historial del navegador, lo que le ayuda a detectar patrones que los humanos pasarían por alto.
- Parisa Tabriz, vicepresidenta de Chrome, le dijo a Wired que 2025 se siente como "un punto de inflexión tanto para el ataque como para la defensa".
Google lanzó correcciones para 1.072 errores de seguridad en las dos versiones de Chrome de junio de 2025, más parches que los que el equipo sacó en las 23 versiones principales anteriores combinadas. La IA, aplicada desde adentro, explica casi todo.
¿Qué está haciendo realmente el equipo de Chrome?
Los ingenieros de Chrome están utilizando herramientas de IA para encontrar debilidades en el código del navegador, priorizar cuáles son las más importantes y ayudar a escribir las correcciones. Parisa Tabriz, vicepresidenta y directora general de Chrome, le dijo a Wired que el equipo ha utilizado herramientas de aprendizaje automático para pruebas de seguridad desde al menos 2012, pero llamó a 2025 "muy diferente" y "un punto de inflexión".
Lo que el equipo alimenta a sus modelos es importante. Doug Turner, director de ingeniería de Chrome, dice que la IA conoce todos los CVE (un registro oficialmente numerado de una falla de seguridad conocida) que Chrome haya tenido, además del historial completo de por qué cada línea de código fue cambiada alguna vez. Ese contexto le permite enfocarse en rincones de la base de código que los revisores humanos rara vez visitan, incluidas funciones como la impresión que ya no están en desarrollo activo.
Dos semanas antes de esta historia, nuestro informe sobre el modelo Gemini 3.5 Flash Cyber de Google mostró una IA relacionada encontrando 55 errores en el motor de Chrome que herramientas competidoras habían pasado por alto, a una fracción del costo. Los números de rendimiento que ahora llegan del equipo de Chrome sugieren que fue una vista previa de un cambio mucho más grande.
¿Deberían preocuparse los usuarios de Chrome por todos estos errores?
No especialmente. Encontrar y corregir errores rápidamente es el resultado favorable. La preocupación sería que los atacantes encuentren errores primero, no las herramientas propias de Google.
Turner ve signos tempranos de que el frenesí actual no durará. Una vez que la IA barre una base de código madura y la mayoría de las fallas ocultas se hayan parcheado, la tasa de descubrimiento debería caer: hay un límite en cuántas vulnerabilidades puede contener cualquier software.
Más allá de parchear fallas individuales, el equipo de Chrome está reescribiendo porciones del navegador en Rust, un lenguaje de programación que elimina categorías completas de errores relacionados con la memoria que han plagado el software durante décadas. Esa es la solución estructural, no solo el trabajo de "golpear el topo".
"Hay este pico a corto plazo, pero creo que habrá un nuevo equilibrio", dijo Tabriz.
¿Qué significa esto para el resto de la industria del software?
Chrome es un punto de datos, pero las mismas herramientas de escaneo de IA están disponibles para cualquiera que construya software y para atacantes que busquen fallas para explotar. Tabriz fue directo: volverse más seguro no vendrá gratis, y los equipos que no usan IA en sus flujos de trabajo de seguridad ya están rezagados.
Tu navegador Chrome se actualiza automáticamente, por lo que no se requiere ninguna acción en la mayoría de dispositivos. Si alguna vez desactivaste las actualizaciones automáticas, actívalas ahora. Ve a la configuración de Chrome, selecciona "Acerca de Chrome" y deja que verifique la versión más reciente.



