TechVaultHub

Google Deploys Gemini-Based AI Agents to Patch Over 1,000 Chrome Vulnerabilities

By Personal de TechVaultHub

Google utilizó recientemente un marco agente impulsado por inteligencia artificial para identificar y reparar 1.072 vulnerabilidades de seguridad en el navegador Chrome durante un período de 60 días. Este cambio representa un paso significativo hacia la seguridad de software automatizada y de alta escala en una de las aplicaciones más utilizadas del mundo.

Errores totales parcheados
1.072 vulnerabilidades
Periodo de tiempo
60 días (Hitos 149 y 150)
Tecnología clave
Arnés agente basado en Géminis
Logro histórico
Se descubrió una falla de escape de sandbox activa desde 2013
Verificación
Informe de fuente única: aún no confirmado de forma independiente
Advertisement
1

La escala de la seguridad automatizada

El desafío de proteger Google Chrome es monumental, dada su participación de mercado global del 73% y 3.500 millones de usuarios activos. Históricamente, Google gestionaba los lanzamientos de seguridad en hitos mensuales, abordando normalmente entre 40 y 50 vulnerabilidades por ciclo. Sin embargo, la reciente introducción de un arnés agente basado en Géminis ha cambiado fundamentalmente esta trayectoria. Durante los hitos 149 y 150, la empresa abordó con éxito 1072 vulnerabilidades, un volumen que excede el recuento total de fallas de seguridad reparadas en los 23 hitos anteriores combinados. Este aumento masivo en la capacidad de remediación no es sólo una mejora incremental; significa una transición del descubrimiento de errores centrado en el ser humano a un enfoque impulsado por máquinas de alta velocidad, esencial para mantener la integridad de una aplicación que sirve como puerta de entrada principal a Internet para más de la mitad de la población adulta del mundo.

2

Del Fuzzing al descubrimiento agente

La estrategia de seguridad de Google ha evolucionado significativamente en los últimos tres años. Si bien anteriormente la empresa utilizaba IA para fuzzing (un método para probar software con cantidades masivas de entradas aleatorias), ahora ha avanzado hacia flujos de trabajo agentes sofisticados. Para 2025, la colaboración entre el equipo de Chrome, Project Zero y DeepMind dio como resultado 'Big Sleep', una IA diseñada específicamente para el descubrimiento de vulnerabilidades dentro del motor JavaScript V8 y la pila de gráficos. Para 2026, esto se convirtió en un arnés de agencia integral basado en Gemini. A diferencia de la simple coincidencia de patrones, este sistema simula escenarios complejos y predice posibles fallos de seguridad con miles de movimientos por delante, de forma muy parecida a un gran maestro analizando una partida de ajedrez. Esta capacidad llevó al descubrimiento de una vulnerabilidad de escape de larga data que había eludido la detección humana y los conjuntos de pruebas estándar durante más de una década, lo que ilustra la profundidad del análisis actual de la IA.

3

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

4

El flujo de trabajo de reparación de múltiples agentes

Para mantener el ritmo del desarrollo de software moderno, Google implementó un sistema multiagente específicamente para el proceso de parcheo. Una vez que se identifica una vulnerabilidad, un "agente reparador" propone varios parches candidatos. Luego, un "agente crítico" secundario evalúa estas soluciones y verifica la calidad del código, el cumplimiento de las pautas de estilo y la integridad funcional. Este proceso refleja un ciclo tradicional de revisión por pares, pero opera a una velocidad significativamente mayor. Finalmente, un ejército de agentes de redacción de pruebas construye y ejecuta pruebas de verificación en todas las plataformas compatibles con Chrome. Al recorrer estas etapas automáticamente, el sistema identifica y corrige posibles conflictos o errores antes de que un desarrollador humano revise el código. Google afirma que este proceso integrado ha ahorrado semanas de trabajo a los desarrolladores, transformando la capacidad de la empresa para responder a las amenazas de seguridad en tiempo real.

Advertisement

The Balanced View

Supporting view

Google informa que el nuevo proceso de clasificación y reparación impulsado por IA está ahorrando cientos de horas de tiempo a los desarrolladores al mes y al mismo tiempo permite la rápida corrección de miles de errores.

Concerns & criticism

La enorme velocidad de los parches impulsados ​​por la IA crea riesgos, específicamente la posibilidad de que la IA "alucine" con una solución que se implementa en miles de millones de usuarios, o el temor de que los adversarios estén usando herramientas de IA similares para descubrir y convertir en armas las vulnerabilidades antes de que sean parcheadas.

What's next

Google enfrenta el desafío constante de mantener la estabilidad del navegador mientras navega por un panorama de amenazas en rápida evolución. Es probable que la compañía continúe perfeccionando su sistema multiagente para equilibrar la velocidad de aplicación de parches con la necesidad de garantizar que cada solución sea examinada exhaustivamente frente a miles de millones de interacciones web existentes.

📄 Sources

Frequently Asked Questions

#artificial-intelligence#cybersecurity#google-chrome#gemini-ai#software-vulnerabilities#automated-patching#project-zero
Advertisement