Google usa IA para blindar Chrome: reparó en un mes más vulnerabilidades que en los dos años anteriores

Google corrigió 1.072 vulnerabilidades de seguridad en las dos últimas versiones de Chrome, ambas lanzadas en junio. La cifra supera las 1.036 fallas reparadas durante las 23 versiones anteriores de los dos años previos, en un salto que la compañía atribuye al uso de inteligencia artificial.

La inteligencia artificial está modificando la carrera entre atacantes y defensores en ciberseguridad. Google acaba de presentar un dato que ilustra la velocidad de ese cambio: la compañía aseguró que durante junio corrigió 1.072 vulnerabilidades de seguridad en las dos últimas versiones de su navegador Chrome.

La cifra supera las 1.036 vulnerabilidades reparadas en las 23 versiones anteriores de Chrome lanzadas durante los dos años previos.

El salto no se explica solamente por una mayor cantidad de problemas encontrados. Google atribuye buena parte de esta aceleración al uso de sus propias herramientas de inteligencia artificial para detectar vulnerabilidades y acelerar su corrección.

Más de 1.000 fallas en dos versiones

Las dos versiones más recientes de Chrome, identificadas como Chrome 149 y Chrome 150, fueron lanzadas en junio. Google denomina “milestone” a cada versión de su navegador.

Para dimensionar el cambio, la compañía mostró en un informe técnico la evolución de las vulnerabilidades corregidas. Chrome 126, por ejemplo, había sido lanzado en junio de 2024. Desde entonces y hasta las versiones 149 y 150, la cantidad de fallas identificadas y corregidas muestra un crecimiento que Google describe como exponencial.

En total, las 23 versiones anteriores publicadas durante los dos años previos acumularon 1.036 correcciones. Las últimas dos versiones, en cambio, alcanzaron 1.072.

El resultado refleja una tendencia que los especialistas en ciberseguridad vienen anticipando desde la aparición de los grandes modelos de lenguaje: a medida que la IA permite encontrar vulnerabilidades de manera más rápida y automatizada, los defensores necesitan utilizar las mismas capacidades para mantener el ritmo.

“La economía de la ciberseguridad cambió”

Doug Turner, director de ingeniería de Chrome, explicó que los modelos de lenguaje están modificando profundamente la dinámica de la seguridad informática.

“Los LLM cambiaron fundamentalmente la economía de la ciberseguridad, transformando el descubrimiento de vulnerabilidades en una operación automatizada y a escala industrial”, afirmó Turner.

El ejecutivo señaló que Google está utilizando modelos como Gemini para identificar y corregir problemas antes de que puedan ser explotados.

“Al aplicar modelos como Gemini, estamos corrigiendo vulnerabilidades de manera preventiva, superando a nuestros adversarios y haciendo que Chrome sea más seguro con cada actualización”, agregó Turner.

La estrategia supone un cambio significativo respecto de un modelo tradicional de ciberseguridad, en el que los equipos humanos debían localizar las fallas, analizar su gravedad y desarrollar las soluciones de manera mucho más manual.

Con la IA, ese proceso puede automatizarse y escalarse a una velocidad muy superior.

Google no está sola

El fenómeno tampoco se limita a Chrome.

Microsoft anunció este mes que había corregido un récord de 570 vulnerabilidades de seguridad en sus distintas líneas de productos durante su ronda mensual de actualizaciones, conocida informalmente como “Patch Tuesday”.

La compañía también señaló el uso de inteligencia artificial como uno de los factores detrás del fuerte incremento en la cantidad de fallas corregidas.

El movimiento confirma que la IA comienza a tener un papel cada vez más importante en una de las áreas más sensibles de la industria tecnológica: encontrar vulnerabilidades antes de que puedan ser utilizadas por atacantes.

Apple muestra otra dinámica

El comportamiento de Apple parece ser diferente.

De acuerdo con un recuento independiente citado en el análisis, Apple había corregido 482 vulnerabilidades durante 2026. Esa cifra la coloca aproximadamente en camino de igualar o superar la cantidad de fallas corregidas durante el año anterior.

El número también es aproximadamente equivalente a la cantidad de vulnerabilidades que Apple corrigió en 2015.

La comparación deja una diferencia significativa frente a la aceleración registrada por Google en Chrome y la cifra récord anunciada por Microsoft.

La nueva carrera de la ciberseguridad

El avance de la inteligencia artificial introduce así una nueva dinámica en la seguridad informática. La misma tecnología que puede permitir a los atacantes analizar grandes cantidades de código en busca de vulnerabilidades también puede utilizarse para que los equipos de seguridad encuentren y reparen esas fallas antes de que sean explotadas.

El caso de Google ofrece una primera medida concreta de esa transformación. En solo dos versiones de Chrome, la compañía corrigió 36 vulnerabilidades más que durante las 23 versiones anteriores acumuladas en dos años.

La conclusión que emerge de los datos presentados por Google es que la IA ya no constituye solamente una herramienta experimental para la ciberseguridad. Para la compañía, modelos como Gemini están empezando a convertir la búsqueda y corrección de vulnerabilidades en un proceso automatizado capaz de operar a una escala que difícilmente podría alcanzarse con métodos exclusivamente humanos.

Y esa transformación también cambia el desafío: si los atacantes pueden utilizar inteligencia artificial para encontrar fallas con mayor velocidad, los fabricantes de software necesitan utilizarla para descubrirlas y corregirlas todavía antes.

La nota queda deliberadamente centrada en los datos y declaraciones del material que compartiste, sin agregar cifras o explicaciones externas que no estén respaldadas por esa fuente.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

WP to LinkedIn Auto Publish Powered By : XYZScripts.com