Submergé par les failles de Chrome, Google double la cadence des mises à jour

Submergé par les failles de Chrome, Google double la cadence des mises à jour

Google a annoncé, dans un communiqué publié le 30 juillet 2026, que l’intelligence artificielle (IA) a permis d’identifier 1 072 vulnérabilités dans le code de son navigateur Chrome. Ces failles ont été corrigées lors de deux mises à jour majeures, Chrome 149 et 150, déployées en juin. Face à l’augmentation des failles découvertes, Google a décidé d’accélérer la fréquence de ses mises à jour.

L’entreprise utilise des modèles de langage avancés tout au long du cycle de vie d’une faille, de sa découverte à l’évaluation de sa gravité, en passant par la création de correctifs. Cette approche, qui a été mise en œuvre par l’équipe de sécurité de Chrome depuis 2023, a été étendue ces derniers mois.

Pour faire face à l’explosion des découvertes de failles, Google a automatisé le tri des rapports de vulnérabilités. Un système d’IA est désormais chargé de filtrer les doublons, de vérifier les méthodes d’exploitation et d’attribuer des notes de gravité. En mai 2026, ce système aurait empêché plus de 20 vulnérabilités d’atteindre la version publique de Chrome, dont une jugée critique par des chercheurs.

Dans le but de réduire la fenêtre d’exposition des utilisateurs, Google a annoncé qu’il passera à des mises à jour majeures tous les quinze jours, contre quatre actuellement. Ce changement prendra effet en septembre 2026 avec le lancement de Chrome 153. De plus, l’entreprise teste la possibilité de déployer deux correctifs de sécurité par semaine. Google souligne que sa cadence de livraison doit encore augmenter pour contrer des attaques rapides, souvent propulsées par l’IA.

Enfin, Google travaille sur une mise à jour qui permettra d’appliquer des correctifs sans nécessiter le redémarrage du navigateur, une fonctionnalité qui pourrait améliorer la sécurité des utilisateurs en réduisant le temps d’exposition aux failles.

Source : 01net.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *