Chrome ahora corrige agujeros de seguridad dos veces por semana, e IA encontró la mayoría

El navegador de Google envió más correcciones de seguridad en dos lanzamientos el mes pasado que en los 23 anteriores combinados. Las herramientas de IA que escanean su propio código son la razón, y el ritmo puede acelerarse antes de desacelerarse.

AI2Day Newsdesk3 min read
Full-frame edge-to-edge photoreal editorial shot of a laptop screen displaying an abstract browser window with a ghostly file-picker dialog overlay, warm amber
Share

Puntos clave

  • El navegador Chrome de Google envió correcciones para 1.072 fallos de seguridad en sus dos lanzamientos principales de junio de 2025, más que los 23 lanzamientos principales anteriores en conjunto.
  • El equipo de seguridad de Chrome ahora lanza parches dos veces por semana, frente al ritmo anterior de una actualización principal cada dos semanas.
  • El aumento está impulsado en gran medida por herramientas de IA que los propios ingenieros de Chrome utilizan para encontrar, clasificar y corregir vulnerabilidades dentro del código del navegador.
  • Google entrena sus modelos de IA con cada fallo de seguridad anterior de Chrome y cada línea de código en el historial del navegador, lo que le ayuda a detectar patrones que los humanos pasarían por alto.
  • Parisa Tabriz, vicepresidenta de Chrome, le dijo a Wired que este año se siente como un "punto de inflexión tanto para el ataque como para la defensa".

Google envió correcciones para 1.072 fallos de seguridad en los dos lanzamientos de junio de Chrome. Eso son más parches que los que el equipo sacó en los 23 lanzamientos principales anteriores en conjunto. El navegador ahora envía actualizaciones dos veces cada semana.

La razón es la IA, aplicada desde adentro.

¿Qué está haciendo realmente el equipo de Chrome?

Los ingenieros de Chrome están usando herramientas de IA para encontrar debilidades en el código del navegador, priorizar cuáles son las que más importan y ayudar a escribir las correcciones. Esta no es una idea nueva para Google: Parisa Tabriz, vicepresidenta y directora general de Chrome, le dijo a Wired que el equipo ha utilizado herramientas de aprendizaje automático para pruebas de seguridad desde al menos 2012. Pero llamó a 2025 "muy diferente" y un "punto de inflexión".

Una parte clave del enfoque es lo que el equipo enseña a sus modelos. Doug Turner, director de ingeniería de Chrome, dice que la IA conoce todos los CVE (un CVE es un registro oficialmente numerado de un fallo de seguridad conocido) que Chrome ha tenido, más el historial completo de por qué cada línea de código en el navegador fue cambiada alguna vez. Ese contexto permite que la IA se centre en rincones del código que los revisores humanos rara vez visitan, incluyendo características como la impresión que ya no están en desarrollo activo.

¿Deberían preocuparse los usuarios de Chrome por todos estos fallos?

No especialmente. Encontrar y corregir fallos rápidamente es el resultado positivo. La preocupación sería que los fallos fueran encontrados primero por atacantes.

Turner también ve señales tempranas de que el frenesí actual no durará. Una vez que las herramientas de IA cepillen una base de código madura y la mayoría de los fallos ocultos estén corregidos, la tasa de descubrimiento debería caer. Hay un límite a cuántas vulnerabilidades puede contener un software dado.

Más allá de parchar fallos individuales, el equipo de Chrome está reescribiendo partes del navegador en Rust, un lenguaje de programación que elimina categorías completas de fallos relacionados con la memoria que han plagado el software durante décadas. Esa es la corrección estructural, no solo el trabajo de golpear a los topos.

"Hay este aumento a corto plazo, pero creo que habrá un nuevo equilibrio", dijo Tabriz.

¿Qué significa esto para el resto de la industria del software?

Chrome es un punto de datos, pero las mismas herramientas de escaneo con IA están disponibles para cualquiera que esté construyendo software, y para atacantes que buscan fallos para explotar. La carrera es real. Tabriz lo expresó claramente: volverse más seguro no será gratis, y los equipos que no estén usando IA en sus flujos de trabajo de seguridad ya están retrasados.

Qué estar atento: Tu navegador Chrome se actualiza automáticamente, así que no se requiere acción en la mayoría de dispositivos. Si alguna vez apagaste las actualizaciones automáticas, ahora es un buen momento para volverlas a habilitar. Ve a la configuración de Chrome, selecciona "Acerca de Chrome" y deja que busque la versión más reciente.

© 2026 AI2Day