Laptop minimalista con pattern esagonale luminoso di sicurezza sullo schermo, intelligenza artificiale per la correzione di vulnerabilità in Chrome

Chrome: più bug riparati a giugno con l’IA che negli ultimi due anni

A giugno 2026 Google ha riparato 1.072 falle di sicurezza in Chrome, più di quante ne avesse corrette nei due anni precedenti. Il merito è dei modelli di intelligenza artificiale interni, che stanno trasformando la caccia ai bug in un’operazione automatizzata su scala industriale. Per gli utenti significa aggiornamenti di sicurezza due volte a settimana e una protezione mai vista prima.

Un mese record: oltre mille correzioni in due release

Le versioni Chrome 149 e Chrome 150, entrambe rilasciate a giugno 2026, hanno totalizzato 1.072 fix di sicurezza. Il dato supera le 1.036 correzioni accumulate dalle 23 versioni precedenti nell’arco di due anni. Chrome 126 risale a giugno 2024: da allora ogni major release, chiamata “milestone”, aggiungeva in media poche decine di patch. Il salto è stato improvviso e concentrato in un solo mese.

L’IA industriale dietro la caccia ai bug

Parisa Tabriz, vice president e general manager di Chrome, ricorda che Google usa l’apprendimento automatico per individuare vulnerabilità almeno dal 2012, «ma quest’anno è diverso. Sembra davvero un punto di svolta, sia per l’attacco che per la difesa». La differenza è l’impiego di modelli linguistici come Gemini, che hanno «fondamentalmente spostato l’economia della cybersicurezza — spiega Doug Turner, director of engineering di Chrome — trasformando la scoperta di vulnerabilità in un’operazione automatizzata su scala industriale».

I team stanno addestrando il modello a conoscere ogni CVE e ogni bug del passato, e ogni singola modifica nella storia del codice di Chromium. «Sappiamo perché ogni riga è stata cambiata», aggiunge Turner. Questo permette di scovare debolezze anche in componenti non più sotto sviluppo attivo, come la stampa, e di correggerle prima che qualcuno le sfrutti.

Laptop minimalista con pattern esagonale luminoso di sicurezza sullo schermo, intelligenza artificiale per la correzione di vulnerabilità in Chrome
L'intelligenza artificiale industriale sta trasformando la caccia alle vulnerabilità nei browser, con oltre mille bug corretti in un solo mese da Google.

Patch due volte a settimana: il nuovo ritmo (forse temporaneo)

L’ondata di vulnerabilità ha spinto Chrome a una cadenza inedita. Il browser si stava già orientando verso una release maggiore ogni due settimane con aggiornamenti settimanali; ora il team sta sperimentando due rilasci di sicurezza a settimana. «Avevamo così tante fix che offrire due aggiornamenti a settimana in questo momento era la scelta più sensata», dice Turner. «Durerà per sempre? Chi lo sa».

Il confronto con Microsoft e Apple

Anche Microsoft ha registrato un’impennata: a luglio 2026 ha corretto 570 vulnerabilità in un singolo Patch Tuesday mensile, citando l’uso dell’AI per spiegare il balzo. Apple, invece, non mostra la stessa accelerazione. Secondo un conteggio indipendente, nel 2026 ha patchato 482 bug, un ritmo simile a quello del 2025 e paragonabile ai numeri del 2015. L’adozione di sistemi automatici di scoperta non è uniforme.

Analisi: un tasso mensile moltiplicato per venticinque

Distribuendo le 1.036 correzioni dei due anni precedenti su 24 mesi, Chrome riparava in media circa 43 vulnerabilità al mese. A giugno 2026 ne ha risolte 1.072: un tasso mensile circa 25 volte superiore. Parisa Tabriz invita però a non dare per scontata una crescita infinita: «Credo che dopo questo picco si raggiungerà un nuovo equilibrio. In tutto il settore è fondamentale integrare l’AI nei flussi di sviluppo, ma non sarà gratis e non tutto migliorerà automaticamente». Chrome sta già investendo in modifiche strutturali, come la riscrittura di porzioni di codice C++ in Rust, per eliminare intere categorie di bug alla radice.

Per chi usa Chrome, il prezzo della sicurezza accelerata è un flusso più frequente di riavvii e aggiornamenti. Il browser non era mai stato riparato così in fretta; la sfida ora è mantenere questo sprint quando la marea di vulnerabilità comincerà a calare.

Fonti

Francesco Leone
Francesco Leone

Francesco Leone è un esperto in Intelligenza Artificiale con una profonda conoscenza in Machine Learning e Deep Learning. Attraverso la sua esperienza, ha contribuito allo sviluppo di soluzioni innovative in ambito di elaborazione del linguaggio naturale e visione artificiale, mirando a trasformare il modo in cui interagiamo con la tecnologia. Attivo nel settore con pubblicazioni e progetti su https://ital-ia.it/, Francesco si dedica alla ricerca e all'applicazione di algoritmi avanzati per rendere i sistemi più intelligenti e accessibili.

Articoli: 567

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *