Google: l’IA ha contribuito a chiudere 1.072 bug nelle versioni 149 e 150 di Chrome

31 Luglio 2026

Aggiungi Assodigitale alle tue fonti preferite su Google

La notizia in sintesi

  • Google attribuisce all’IA la chiusura di 1.072 bug in Chrome 149 e 150.
  • Gemini opera lungo ricerca, triage, correzione e verifica delle vulnerabilità.
  • Il focus passa dalla scoperta dei bug alla gestione rapida delle segnalazioni.
  • Il dynamic patching mira a ridurre gli aggiornamenti con riavvii visibili.

Riassunto generato con AI

Google accelera le patch di Chrome con Gemini

Google ha dichiarato che l’impiego dell’intelligenza artificiale nella sicurezza di Chrome ha consentito di chiudere 1.072 bug nelle sole versioni 149 e 150 del browser, un totale superiore a quello delle precedenti 23 release sommate. Il dato emerge dall’approfondimento tecnico del team di sicurezza, che descrive una revisione della catena difensiva basata su modelli linguistici e agenti specializzati.

Al centro del cambiamento c’è Gemini, utilizzato per rilevare vulnerabilità, riprodurre le segnalazioni, definirne la gravità, assegnarle ai team competenti e proporre correzioni con relativi test. L’obiettivo è aumentare la velocità delle risposte a un volume di difetti ormai difficile da gestire con i soli processi tradizionali.

La strategia riguarda il codice di Chrome, ma indica anche una trasformazione più ampia: l’IA non è presentata come sostituto della revisione umana, bensì come infrastruttura operativa per rendere continuativa l’analisi della sicurezza.

Agenti IA dalla scoperta alla verifica delle correzioni

Google usa i modelli linguistici nel fuzzing dal 2023 e ha sviluppato, insieme a Project Zero, il sistema Naptime. Con Google DeepMind è arrivato inoltre Big Sleep, agente capace di trovare difetti nel motore JavaScript V8 e nei componenti grafici.

All’inizio del 2026, un agent harness basato su Gemini è stato introdotto per analizzare l’intero codice di Chrome, limitando i falsi positivi. Il problema principale, secondo il team, non è più soltanto individuare falle: è esaminare, ordinare e trattare una quantità crescente di segnalazioni.

Entro marzo 2026, il programma di ricompense aveva ricevuto più report dell’intero 2025. I modelli filtrano spam e duplicati, riproducono i proof-of-concept, attribuiscono un livello di gravità e instradano i casi agli sviluppatori, con un risparmio stimato in centinaia di ore mensili.

I fixing agent generano patch alternative, i critic agent le confrontano con gli standard di Chromium e i test-writing agent costruiscono suite cross-platform. Nella continuous integration, l’analisi dei commit entro 24 ore avrebbe bloccato a maggio oltre 20 vulnerabilità prima della produzione, inclusa una classificata critica.

Patch gap e aggiornamenti meno invasivi

La velocità delle correzioni resta decisiva perché una patch pubblicata può consentire agli aggressori di ricostruire il difetto prima che l’aggiornamento raggiunga gli utenti: è il cosiddetto patch gap. Per ridurre questa finestra, Google sta sperimentando due release di sicurezza settimanali.

Il gruppo continua inoltre a rafforzare il codice C++, puntando nel lungo periodo verso linguaggi memory-safe come Rust. Con Chrome 150 su macOS, il browser può già riavviarsi autonomamente in background, senza finestre aperte, per applicare un update in sospeso.

Il dynamic patching punta infine a sostituire processi come Renderer e GPU senza chiudere il browser. La conseguenza attesa è una protezione più tempestiva e meno visibile per gli utenti.

FAQ

Quanti bug ha chiuso Chrome con l’IA?

Sì, Google indica 1.072 bug di sicurezza chiusi nelle versioni 149 e 150 di Chrome, più della somma delle 23 release precedenti.

Che ruolo ha Gemini nella sicurezza di Chrome?

Sì, Gemini individua falle, riproduce segnalazioni, valuta la gravità, assegna i casi, propone patch e contribuisce alla scrittura dei test di verifica.

Perché Google modifica il programma di ricompense?

Sì, le regole sono state riviste perché entro marzo 2026 erano arrivate più segnalazioni dell’intero 2025, premiando report che aggiungono valore rispetto all’automazione.

Cos’è il dynamic patching di Chrome?

Sì, è una tecnologia in sviluppo per sostituire processi quali Renderer e GPU senza chiudere il browser, riducendo le interruzioni durante gli aggiornamenti.

Come è stata verificata questa analisi?

Sì, il contenuto nasce da un’analisi approfondita e da una verifica incrociata della nostra Redazione su numerose fonti, tra cui Hardware Upgrade.

Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing