Explosão de vulnerabilidades detectadas por IA força Chrome a ciclo de atualizações acelerado
A Google anunciou recentemente que o seu navegador Chrome entra numa fase de atualizações de segurança aceleradas, com lançamentos de correções duas vezes por semana. A mudança resulta do crescimento exponencial de vulnerabilidades identificadas através de ferramentas de inteligência artificial cada vez mais sofisticadas. O navegador recebeu 1.072 correções de segurança apenas em duas versões principais de junho, uma quantidade que excede todos os patches das 23 versões principais anteriores reunidas.
Este aumento reflete a integração progressiva de modelos de IA avançados no processo de descoberta, triagem e correção de vulnerabilidades. A Google treina estas ferramentas com históricos abrangentes de todos os bugs já conhecidos e com o conhecimento detalhado da evolução do código do Chromium ao longo dos anos, permitindo-lhes identificar padrões de fraqueza em áreas menos monitoradas, incluindo funcionalidades obsoletas. Os responsáveis pela segurança do Chrome reconhecem que este pico extraordinário de descobertas pode ser temporário, sugerindo que uma vez os bugs mais óbvios forem corrigidos, o ritmo de deteção tenderá a normalizar-se.
Para além das correções imediatas, a Google está também a implementar transformações estruturais no design do Chrome, reescrevendo componentes críticos na linguagem de programação Rust, que oferece proteção contra vulnerabilidades comuns que afetam C++. O objetivo é eliminar categorias inteiras de fraquezas em vez de apenas corrigir instâncias individuais. Os líderes de segurança sublinham que a indústria deve integrar IA nos seus fluxos de desenvolvimento, mas advertem que a melhoria de segurança não é automática nem gratuita.