Google Chrome bate récords de seguridad con la ayuda de la inteligencia artificial

Última actualización: agosto 2, 2026
  • Google ha corregido 1.072 fallos de seguridad en Chrome 149 y 150, superando el total de las 23 versiones anteriores combinadas.
  • Un agente de IA basado en Gemini descubrió una vulnerabilidad de 13 años que permitía leer archivos locales.
  • La compañía prueba actualizaciones de seguridad dos veces por semana y trabaja en parches dinámicos para evitar reinicios.
  • El uso de lenguajes seguros como Rust y la automatización con IA marcan el nuevo enfoque de seguridad del navegador.
Google Chrome

El navegador más utilizado del mundo, Google Chrome, ha alcanzado un hito sin precedentes en materia de ciberseguridad. Durante el pasado mes de junio, las versiones 149 y 150 del programa corrigieron un total de 1.072 vulnerabilidades de seguridad, una cifra que supera los 1.036 parches acumulados en las 23 versiones principales anteriores. Este salto cuantitativo no es fruto de la casualidad, sino de la integración masiva de herramientas de inteligencia artificial en todo el proceso de detección y reparación de fallos.

Google ha detallado en un informe publicado a finales de julio que los modelos de lenguaje a gran escala (LLM) están permitiendo encontrar y corregir errores a una velocidad nunca vista. La compañía asegura que, solo en lo que va de 2026, se han solucionado más de 1.800 problemas de seguridad en Chrome, y que el ritmo de descubrimiento ha obligado a replantear la frecuencia de las actualizaciones. El objetivo es reducir al máximo la ventana de exposición de los usuarios ante posibles ataques.

Google Chrome

vulnerabilidades seguridad Google Chrome
Related article:
Nuevas correcciones de seguridad para Google Chrome: parches urgentes para fallos críticos

La IA como motor de detección de vulnerabilidades

El equipo de seguridad de Chrome comenzó a emplear modelos de lenguaje en 2023, pero el verdadero punto de inflexión llegó a principios de 2026 con el desarrollo de un agente basado en Gemini. Este sistema es capaz de analizar todo el código fuente del navegador y detectar fallos con una tasa de falsos positivos muy reducida. Según ha explicado la empresa, el agente se entrena con el historial completo de vulnerabilidades conocidas y con cada cambio registrado en el repositorio de Chromium.

  Cómo comprimir archivos sin perder calidad ni volverte loco

Uno de los hallazgos más llamativos fue el descubrimiento de un escape de la caja de seguridad (sandbox) que llevaba más de 13 años oculto en el código. Identificado como CVE-2026-3545, este fallo crítico (con una puntuación CVSS de 9.8) habría permitido que un proceso de renderizado comprometido engañara al navegador para leer archivos locales del equipo. La vulnerabilidad fue corregida en mayo con la versión Chrome 145.

Google Chrome

Google integra Gemini en Chrome
Related article:
Google integra Gemini en Chrome: todo lo que cambia en el navegador

Automatización de principio a fin

Google ha integrado la inteligencia artificial en cada fase del ciclo de vida de una vulnerabilidad. Desde la detección inicial hasta la generación de parches, pasando por la clasificación, la asignación al desarrollador y la validación. Los LLM generan propuestas de corrección para la mayoría de los fallos, y un segundo agente actúa como revisor antes de que el equipo humano tome la decisión final. La compañía afirma que este proceso ahorra cientos de horas de trabajo al mes.

  Krita, la aplicación de dibujo que da el salto con Qt6 y Wayland

Además, las herramientas de IA están integradas de forma nativa en el sistema de integración continua de Google, que se ejecuta cada 24 horas en todos los niveles de compilación. Solo en mayo, este sistema evitó que más de 20 vulnerabilidades llegaran a producción, entre ellas una clasificada como crítica de nivel S1+. La empresa también ha tenido que ajustar su programa de recompensas por errores, ya que el volumen de informes recibidos en marzo de 2026 ya superaba el total de todo 2025.

Google Chrome

Privacidad en Chrome
Related article:
Privacidad y seguridad en Chrome: riesgos, gestión y protección de tus datos

Actualizaciones más rápidas y sin interrupciones

Detectar y corregir fallos más rápido no sirve de nada si los parches tardan en llegar a los usuarios. Por eso, Google está probando un sistema de dos actualizaciones de seguridad por semana, que se suma al nuevo ciclo de versiones principales cada dos semanas anunciado en marzo. La compañía también trabaja en el llamado parcheo dinámico, una tecnología que permitiría reemplazar procesos internos del navegador sin necesidad de reiniciarlo por completo.

Desde Chrome 150, el navegador ya puede reiniciarse automáticamente en macOS cuando se ejecuta en segundo plano sin ventanas abiertas. El objetivo a largo plazo es mantener Chrome actualizado de forma continua, combinando parches dinámicos, reinicios automáticos durante periodos de inactividad y una restauración de sesión mejorada que evite perder las pestañas abiertas.

  Guía Completa para Proteger la Empresa en Entornos Híbridos

Google Chrome

Hacia un código más seguro con Rust

Más allá de la IA, Google está abordando la seguridad desde la raíz. La compañía está reescribiendo partes del código de Chrome en Rust, un lenguaje de programación seguro para la memoria, para eliminar categorías enteras de fallos recurrentes, como los desbordamientos de búfer o los errores de uso después de liberación. También está expandiendo protecciones como MiraclePtr y MiracleObject para neutralizar defectos en tiempo de ejecución.

Parisa Tabriz, vicepresidenta y gerente general de Chrome, ha señalado en declaraciones a varios medios que la inteligencia artificial ha cambiado la economía de la ciberseguridad, transformando el descubrimiento de vulnerabilidades en una operación automatizada a escala industrial. No obstante, advierte de que la seguridad no mejora automáticamente y que toda la industria debe integrar estas herramientas en sus flujos de trabajo.

Google Chrome

El récord de 1.072 correcciones en un solo mes demuestra que la inteligencia artificial está redefiniendo la forma en que se protege el software. Aunque el aumento de vulnerabilidades detectadas pueda parecer alarmante, en realidad refleja una mayor capacidad para localizar problemas antiguos y variantes de errores conocidos. Google insiste en que cada fallo corregido es un punto menos de apoyo para los atacantes, y que la combinación de IA, parches rápidos y cambios estructurales en el código está haciendo de Chrome un navegador más seguro para todos los usuarios, incluidos los de España y Europa.

Chrome corrige dos fallos críticos
Related article:
Chrome corrige dos fallos críticos: qué cambia y cómo actualizar