Chrome sta ora correggendo i buchi di sicurezza due volte a settimana, e l'AI ne ha trovati la maggior parte

Il browser di Google ha distribuito più correzioni di sicurezza in due rilasci lo scorso mese che nei precedenti 23 combinati. Gli strumenti di AI che scansionano il suo codice sono il motivo, e il ritmo potrebbe accelerare prima di rallentare.

AI2Day Newsdesk3 min read
Full-frame edge-to-edge photoreal editorial shot of a laptop screen displaying an abstract browser window with a ghostly file-picker dialog overlay, warm amber
Share

Punti chiave

  • Il browser Chrome di Google ha distribuito correzioni per 1.072 bug di sicurezza nei suoi due rilasci principali di giugno 2025, più dei precedenti 23 rilasci principali messi insieme.
  • Il team di sicurezza di Chrome ora rilascia patch due volte a settimana, rispetto al precedente ritmo di un aggiornamento principale ogni due settimane.
  • L'impennata è guidata in gran parte da strumenti di AI che gli stessi ingegneri di Chrome utilizzano per trovare, ordinare e correggere le vulnerabilità all'interno del codice del browser.
  • Google addestra i suoi modelli di AI su ogni falla di sicurezza precedente di Chrome e su ogni riga di codice nella storia del browser, aiutandolo a individuare modelli che gli umani non riuscirebbero a cogliere.
  • La VP di Chrome Parisa Tabriz ha detto a Wired AI che quest'anno sembra un "punto di flesso sia per l'attacco che per la difesa".

Google ha distribuito correzioni per 1.072 bug di sicurezza nei due rilasci di Chrome di giugno. Questo rappresenta più patch di quelle implementate dal team nei precedenti 23 rilasci principali messi insieme. Il browser ora invia aggiornamenti due volte ogni settimana.

Il motivo è l'AI, applicata dall'interno.

Cosa sta effettivamente facendo il team di Chrome?

Gli ingegneri di Chrome stanno utilizzando strumenti di AI per trovare debolezze nel codice del browser stesso, dare priorità a quelle che contano di più e aiutare a scrivere le correzioni. Non è un'idea nuova per Google: la VP e direttore generale di Chrome Parisa Tabriz ha detto a Wired AI che il team utilizza strumenti di machine learning per i test di sicurezza almeno dal 2012. Ma ha definito il 2025 "molto diverso" e un "punto di flesso".

Una parte fondamentale dell'approccio è ciò che il team insegna ai suoi modelli. Doug Turner, direttore dell'ingegneria di Chrome, dice che l'AI conosce ogni CVE (un CVE è un record ufficialmente numerato di una falla di sicurezza nota) che Chrome ha mai avuto, più la cronologia completa del motivo per cui ogni riga di codice nel browser è stata mai modificata. Quel contesto consente all'AI di concentrarsi su angoli della base di codice che i revisori umani raramente visitano, incluse funzionalità come la stampa che non sono più in sviluppo attivo.

Gli utenti di Chrome dovrebbero preoccuparsi di tutti questi bug?

Non particolarmente. Trovare e correggere i bug rapidamente è l'esito positivo. La preoccupazione sarebbe se i bug vengono trovati prima dagli attaccanti.

Turner vede anche i primi segni che l'attuale frenesia non durerà. Una volta che gli strumenti di AI attraversano una base di codice matura e la maggior parte dei difetti nascosti viene corretta, il tasso di scoperta dovrebbe diminuire. C'è un limite a quante vulnerabilità un qualsiasi software può contenere.

Oltre alla correzione dei singoli difetti, il team di Chrome sta riscrivendo porzioni del browser in Rust, un linguaggio di programmazione che elimina intere categorie di bug legati alla memoria che hanno tormentato il software per decenni. Questa è la correzione strutturale, non solo il lavoro di tamponamento.

"C'è questo picco a breve termine, ma credo davvero che ci sarà un nuovo equilibrio", ha detto Tabriz.

Cosa significa questo per il resto dell'industria del software?

Chrome è un punto dati, ma gli stessi strumenti di scansione AI sono disponibili per chiunque sviluppi software e per gli attaccanti che cercano falle da sfruttare. La corsa è reale. Tabriz l'ha affermato chiaramente: ottenere una maggiore sicurezza non sarà gratuito, e i team che non stanno utilizzando l'AI nei loro flussi di lavoro di sicurezza sono già indietro.

Cosa tenere d'occhio: Il browser Chrome si aggiorna automaticamente, quindi non è necessaria alcuna azione sulla maggior parte dei dispositivi. Se hai mai disattivato gli aggiornamenti automatici, questo è un buon momento per riattivarli. Vai alle impostazioni di Chrome, seleziona "Informazioni su Chrome" e lascia che cerchi l'ultima versione.

© 2026 AI2Day