Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6027
)
-
▼
agosto
(Total:
35
)
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
35
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
El protocolo de finanzas descentralizadas. Poly Network, ha ofrecido a la persona responsable de un hackeo de USD 611 millones un puesto...
Google usa IA para corregir 1.072 fallos de Chrome
Google está expandiendo el uso de agentes de inteligencia artificial (IA) a lo largo del ciclo de vida de seguridad de Chrome para identificar debilidades en el código fuente, probar parches y acelerar la entrega de actualizaciones de seguridad a los usuarios.
El equipo de Seguridad de Chrome afirmó que los sistemas de IA ahora están ayudando a descubrir vulnerabilidades en todo el código base de Chromium, en lugar de limitarse a asistir en tareas restringidas como el fuzzing.
La compañía ha desarrollado un marco de agentes utilizando Gemini y otros modelos, completado con herramientas especializadas, bases de conocimientos internas y barreras de seguridad diseñadas para el análisis seguro de código.
Un escaneo asistido por IA descubrió una vulnerabilidad de escape del sandbox de Chrome que había permanecido en el código base durante más de 13 años, permitiendo potencialmente que un proceso de renderizado comprometido eludiera las restricciones del sandbox y engañara al navegador para leer archivos locales.

Google dijo que sus agentes de IA utilizan múltiples fuentes de contexto al revisar el código de Chrome, incluyendo el historial de Git del navegador, CVE previamente revelados, documentación de seguridad y archivos SECURITY.md específicos de cada componente.
Esta información ayuda a la IA a comprender los límites de confianza, el comportamiento esperado y el modelo de amenazas para los componentes individuales de Chrome.
Además, la empresa introdujo agentes "críticos" que revisan de forma independiente los errores reportados y las correcciones propuestas. Este proceso multiagente tiene como objetivo reducir los falsos positivos y mejorar la calidad de las sugerencias de remediación antes de que tú o cualquier desarrollador evalúen los resultados.
.webp)
La IA también se emplea para automatizar la clasificación de vulnerabilidades. Tradicionalmente, revisar un solo informe de seguridad podía tomar desde 5 hasta más de 30 minutos.
El flujo automatizado de Chrome ahora filtra los informes duplicados e inválidos, verifica las pruebas de concepto, reproduce los fallos en las plataformas afectadas, asigna calificaciones de severidad, añade metadatos relevantes y redirige los bugs al desarrollador o equipo responsable.
Según Google, este flujo de trabajo automatizado ahorra a los desarrolladores cientos de horas cada mes. Este tiempo puede redirigirse hacia investigaciones de seguridad más complejas, el desarrollo de mitigaciones y la validación manual de hallazgos de alto impacto.

Para la remediación, los agentes de corrección de IA generan múltiples parches candidatos. Luego, los agentes críticos evalúan esos parches en cuanto a corrección, estándares de codificación y compatibilidad con las convenciones de Chromium.
Los agentes de escritura de pruebas también pueden crear y validar pruebas de regresión en los sistemas operativos y configuraciones compatibles de Chrome.
Google indicó que herramientas de DeepMind y Project Zero, incluyendo Big Sleep y CodeMender, están integradas en el entorno de integración continua de Chrome.
Estos sistemas operan continuamente, ejecutándose cada 24 horas en respuesta a los cambios en el código. Solo en mayo, la compañía informó que estas herramientas evitaron que más de 20 vulnerabilidades llegaran a producción, incluido un problema de severidad crítica.
La empresa también está abordando la "brecha de parches", que es el intervalo entre una corrección pública del código fuente y su despliegue a los usuarios.
Google aspira a pasar a lanzar actualizaciones de seguridad dos veces por semana y está investigando la tecnología de parcheo dinámico que podría permitir que ciertos procesos de Chrome se actualicen sin necesidad de reiniciar el navegador por completo.
Además del descubrimiento de bugs impulsado por IA, Chrome continúa invirtiendo en protecciones de seguridad de memoria, como defensas de C++ endurecidas, la adopción de std::span, el endurecimiento del heap y un mayor uso de Rust para componentes sensibles a la seguridad.
Fuentes:
https://cybersecuritynews.com/google-ai-fixes-chrome-vulnerabilities/

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.