Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

A giugno 2026 Google ha riparato 1.072 falle di sicurezza in Chrome, più di quante ne avesse corrette nei due anni precedenti. Il merito è dei modelli di intelligenza artificiale interni, che stanno trasformando la caccia ai bug in un’operazione automatizzata su scala industriale. Per gli utenti significa aggiornamenti di sicurezza due volte a settimana e una protezione mai vista prima.
Le versioni Chrome 149 e Chrome 150, entrambe rilasciate a giugno 2026, hanno totalizzato 1.072 fix di sicurezza. Il dato supera le 1.036 correzioni accumulate dalle 23 versioni precedenti nell’arco di due anni. Chrome 126 risale a giugno 2024: da allora ogni major release, chiamata “milestone”, aggiungeva in media poche decine di patch. Il salto è stato improvviso e concentrato in un solo mese.
Parisa Tabriz, vice president e general manager di Chrome, ricorda che Google usa l’apprendimento automatico per individuare vulnerabilità almeno dal 2012, «ma quest’anno è diverso. Sembra davvero un punto di svolta, sia per l’attacco che per la difesa». La differenza è l’impiego di modelli linguistici come Gemini, che hanno «fondamentalmente spostato l’economia della cybersicurezza — spiega Doug Turner, director of engineering di Chrome — trasformando la scoperta di vulnerabilità in un’operazione automatizzata su scala industriale».
I team stanno addestrando il modello a conoscere ogni CVE e ogni bug del passato, e ogni singola modifica nella storia del codice di Chromium. «Sappiamo perché ogni riga è stata cambiata», aggiunge Turner. Questo permette di scovare debolezze anche in componenti non più sotto sviluppo attivo, come la stampa, e di correggerle prima che qualcuno le sfrutti.

L’ondata di vulnerabilità ha spinto Chrome a una cadenza inedita. Il browser si stava già orientando verso una release maggiore ogni due settimane con aggiornamenti settimanali; ora il team sta sperimentando due rilasci di sicurezza a settimana. «Avevamo così tante fix che offrire due aggiornamenti a settimana in questo momento era la scelta più sensata», dice Turner. «Durerà per sempre? Chi lo sa».
Anche Microsoft ha registrato un’impennata: a luglio 2026 ha corretto 570 vulnerabilità in un singolo Patch Tuesday mensile, citando l’uso dell’AI per spiegare il balzo. Apple, invece, non mostra la stessa accelerazione. Secondo un conteggio indipendente, nel 2026 ha patchato 482 bug, un ritmo simile a quello del 2025 e paragonabile ai numeri del 2015. L’adozione di sistemi automatici di scoperta non è uniforme.
Distribuendo le 1.036 correzioni dei due anni precedenti su 24 mesi, Chrome riparava in media circa 43 vulnerabilità al mese. A giugno 2026 ne ha risolte 1.072: un tasso mensile circa 25 volte superiore. Parisa Tabriz invita però a non dare per scontata una crescita infinita: «Credo che dopo questo picco si raggiungerà un nuovo equilibrio. In tutto il settore è fondamentale integrare l’AI nei flussi di sviluppo, ma non sarà gratis e non tutto migliorerà automaticamente». Chrome sta già investendo in modifiche strutturali, come la riscrittura di porzioni di codice C++ in Rust, per eliminare intere categorie di bug alla radice.
Per chi usa Chrome, il prezzo della sicurezza accelerata è un flusso più frequente di riavvii e aggiornamenti. Il browser non era mai stato riparato così in fretta; la sfida ora è mantenere questo sprint quando la marea di vulnerabilità comincerà a calare.