Wired→ original

Google ускоряет патчинг Chrome до двух раз в неделю: ИИ находит баги быстрее разработчиков

Два обновления Chrome в июне 2026 года закрыли больше уязвимостей, чем предыдущие 23 патча вместе взятые. ИИ-инструменты Google — Big Sleep и OSS-Fuzz — находят баги настолько быстро, что традиционный цикл обновлений не справляется. Google переходит на двухразовый выпуск патчей в неделю. Расписание названо временной мерой — дальнейшее ускорение не исключено.

Traité par IA depuis Wired ; édité par Hamidun News
Google ускоряет патчинг Chrome до двух раз в неделю: ИИ находит баги быстрее разработчиков
Source : Wired. Collage: Hamidun News.
◐ Écouter l'article

Deux mises à jour de Chrome publiées par Google en juin 2026 ont corrigé plus de vulnérabilités de sécurité que les 23 correctifs précédents réunis. Google a annoncé le passage à un cycle de publication de mises à jour du navigateur deux fois par semaine — la raison étant que les outils d'IA trouvent des vulnérabilités plus rapidement que le pipeline traditionnel ne peut les corriger, selon Wired.

Pourquoi l'IA a changé le rythme de découverte des vulnérabilités

Google utilise plusieurs outils d'IA pour l'analyse automatisée de la sécurité de Chrome. Big Sleep (anciennement Project Naptime) est un agent basé sur de grands modèles de langage qui analyse le code de manière autonome, formule des hypothèses sur les vulnérabilités potentielles et les vérifie sans intervention d'ingénieur. Selon Google, l'outil a déjà découvert de véritables vulnérabilités zero-day dans des bibliothèques open-source populaires. OSS-Fuzz avec des améliorations d'IA génère des millions de scénarios de test pour identifier les débordements de tampon, les erreurs d'accès à la mémoire et les défaillances logiques.

Avant l'adoption massive de l'IA, trouver des vulnérabilités graves prenait des semaines, parfois des mois, aux spécialistes. Maintenant, selon Wired, la vitesse de détection des problèmes dépasse significativement la vitesse de leur correction publique : les outils fonctionnent en continu, sans week-ends ni limitations d'horaires de travail.

Chrome détient environ 65 % du marché mondial des navigateurs — ce qui en fait la principale cible des attaques, et une vulnérabilité non corrigée représente une menace potentielle pour des milliards d'utilisateurs. C'est pourquoi Google ne peut pas se permettre d'accumuler une file d'attente de bugs connus mais non corrigés.

Comment le calendrier des mises à jour de Chrome a changé

Lorsque l'IA a commencé à trouver des vulnérabilités plus rapidement que l'ancien cycle ne permettait de publier des correctifs, l'accumulation de problèmes non résolus est devenue inacceptable. L'entreprise a restructuré son pipeline de production : Chrome est désormais mis à jour deux fois par semaine.

Faits clés selon Wired :

  • Deux mises à jour en juin 2026 ont corrigé plus de vulnérabilités que les 23 correctifs précédents réunis
  • Le nouveau rythme — des mises à jour deux fois par semaine au lieu de l'ancien cycle
  • Google décrit le calendrier actuel comme une mesure temporaire : le titre du matériel original de Wired contient la réserve « pour l'instant » (for now)
  • La vérification finale et la publication de chaque mise à jour sont toujours effectuées par des humains
Selon

Wired, l'entreprise elle-même note le caractère temporaire du rythme actuel — le cycle deux fois par semaine pourrait être dépassé à mesure que les outils d'IA continuent de s'accélérer.

L'IA automatise la reconnaissance et aide à la génération de correctifs, mais la vérification humaine finale reste une étape obligatoire. C'est ce qui définit le plafond actuel de la vitesse de publication.

Ce que cela signifie

L'IA bouleverse le cycle traditionnel de sécurité des navigateurs : les mises à jour fréquentes signalent désormais non pas une instabilité, mais une maturité des processus. Google est le premier parmi les grands produits à démontrer que la vitesse de découverte de vulnérabilités assistée par IA a dépassé les capacités des anciens processus de production — et établit un nouveau standard pour l'industrie. D'autres grandes plateformes seront confrontées à la même pression lorsque leurs propres outils d'IA atteindront des performances comparables.

Questions fréquentes

Pourquoi

Google est-il passé à des mises à jour de Chrome deux fois par semaine ?

Les outils d'IA de Google trouvent des vulnérabilités plus rapidement que l'ancien cycle de production ne permettait de publier des correctifs. Pour éviter d'accumuler une file d'attente de problèmes connus mais non corrigés, l'entreprise a accéléré le calendrier à deux mises à jour par semaine. Le rythme actuel est décrit comme une mesure temporaire — une accélération supplémentaire n'est pas exclue.

Dans quelle mesure les deux correctifs de juin étaient-ils plus

significatifs que les 23 mises à jour précédentes ?

Deux mises à jour de Chrome en juin 2026 ont ensemble corrigé plus de vulnérabilités de sécurité que les 23 mises à jour précédentes combinées — selon les données citées par Wired. C'est une conséquence directe de la recherche assistée par IA : Big Sleep et OSS-Fuzz découvrent les problèmes à une vitesse fondamentalement différente par rapport à l'analyse manuelle.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 50 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?

Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).

Qu'en pensez-vous ?
Chargement des commentaires…