← Inicio

La IA encontró 1.072 vulnerabilidades en Chrome en junio: Google necesitará corregir el navegador dos veces por semana

Google anunció que sus herramientas de inteligencia artificial para la búsqueda de vulnerabilidades encontraron la asombrosa cifra de 1.072 fallos de seguridad en Chrome en las dos últimas versiones del navegador, ambas lanzadas en junio de 2026. El número supera el total de errores corregidos en las 23 versiones anteriores combinadas. El resultado es tan significativo que la empresa está reformulando su ciclo de parches: Chrome ahora necesitará actualizaciones de seguridad dos veces por semana en lugar del cronograma mensual tradicional.

El descubrimiento se reveló en una publicación del blog oficial de Google el jueves 30 de julio y fue rápidamente recogido por medios como TechCrunch, BleepingComputer y Wired. Según Google, la herramienta de IA — basada en modelos de aprendizaje automático entrenados específicamente para identificar patrones de vulnerabilidad en código C++ — logró detectar fallos que las herramientas automatizadas tradicionales (fuzzers y escáneres estáticos) habían pasado por alto.

La cifra de 1.072 errores es impresionante por sí sola, pero lo que más llama la atención es la escala del cambio metodológico. Durante años, la seguridad de Chrome dependió de una combinación de auditorías manuales, fuzzing automatizado y programas de recompensa por errores. La introducción de la IA en la ecuación cambió el juego por completo. Donde antes un auditor humano tardaba días en examinar una sola función, el modelo de IA puede escanear millones de líneas de código en horas, identificando patrones que indican vulnerabilidades potenciales — como use-after-free, desbordamientos de búfer y fugas de memoria.

El impacto práctico inmediato es la aceleración del ciclo de parches. Chrome pasará a recibir correcciones de seguridad dos veces por semana, un ritmo que requerirá una reorganización significativa del equipo de ingeniería y los procesos de QA. Para los usuarios, esto significa actualizaciones más frecuentes — y la necesidad de reiniciar el navegador con más regularidad para aplicar las correcciones. Google está trabajando en actualizaciones que no requieren reinicio (según informó The Verge), pero esa tecnología aún no está disponible.

El descubrimiento también tiene implicaciones más amplias para la industria de la ciberseguridad. Si la IA de búsqueda de vulnerabilidades de Chrome encontró más errores en dos versiones que en los últimos dos años, esto sugiere que otros programas pueden tener un pasivo similar de vulnerabilidades ocultas. Empresas como Microsoft, Apple y Mozilla — que mantienen navegadores competidores — probablemente estarán bajo presión para adoptar enfoques similares.

Curiosamente, el anuncio llega semanas después de que Anthropic publicara un informe afirmando que su IA Claude estaba encontrando errores más rápido de lo que Microsoft podía corregirlos. La convergencia de estas historias sugiere que estamos entrando en una nueva era en la seguridad del software: la era en que la IA no solo ayuda a escribir código, sino que también es la herramienta principal para encontrar fallos en él.

Para los administradores de sistemas y equipos de TI, el mensaje es claro: el ritmo de los parches de seguridad se acelerará en toda la industria. Mantener los sistemas actualizados pasará de ser una tarea mensual a un proceso continuo, casi diario. Las herramientas de gestión de parches y las políticas de actualización necesitarán evolucionar para acompañar este nuevo ritmo — o las organizaciones corren el riesgo de quedar expuestas a vulnerabilidades que ahora se descubren en cuestión de horas.

Fuentes: BleepingComputer, TechCrunch, Android Authority

✓ Fuentes independientes cruzadas y verificadas antes de la publicación