Google llança Chrome 152: L'impacte de la IA a la caça de vulnerabilitats

  • S'han corregit 327 fallades de seguretat, de les quals 10 tenen una severitat crítica amb puntuacions CVSS de fins a 9.6.
  • Google ha implementat intel·ligència artificial per detectar la gran majoria d'aquestes vulnerabilitats de manera interna.
  • S'han solucionat errors greus de memòria tipus use-after-free en components clau com ara ANGLE, Aura i Chromecast.

Experts en ciberseguretat analitzant dades xifrades a pantalles d'ordinador per detectar errors de seguretat.

Si utilitzes el navegador de Google en el teu dia a dia, val més que no t'adormis als llorers i revisis la versió que tens instal·lada. La companyia acaba de deixar anar la versió 152 de Chrome , un desplegament que no és gens menyspreable, ja que ve carregat de gom a gom de correccions per tapar forats de seguretat que podrien deixar la porta oberta a algun malintencionat.

El més vistós d'aquesta actualització no és només la quantitat de pegats, sinó com els han trobat. Resulta que Google s'ha posat les piles amb la intel·ligència artificial per rastrejar el seu propi codi, aconseguint detectar errors a una velocitat que deixaria coherència qualsevol equip d'humans. És una jugada mestra que ha disparat el nombre de vulnerabilitats resoltes des de començament d'any, superant ja les 2.000 correccions.

Comet amb IA de Perplexity
Article relacionat:
Comet amb IA de Perplexity: avantatges, riscos i comparació amb Chrome

La radiografia de les fallades corregides

Equip d'especialistes en seguretat informàtica treballant col·laborativament en la protecció de dades i l'aplicació de pegats.

En total, ens trobem davant de 327 vulnerabilitats solucionades . Encara que la majoria són errors moderats, n'hi ha deu que han estat marcades com a crítiques, algunes amb una puntuació de 9.6 sobre 10 a l'escala CVSS v3. La majoria d'aquests problemes són els famosos errors d' ús posterior a l'alliberament (use-after-free) , que ocorren bàsicament quan el programa intenta fer servir una part de la memòria que ja ha estat esborrada, creant un caos que els hackers poden aprofitar.

Perquè et facis una idea d'on eren els problemes, els components més afectats han estat:

  • ANGLE: La capa que tradueix els gràfics, on es va trobar el CVE-2026-79282 (una fallada tan grossa que Google va pagar 25.000 dòlars a l'investigador Goodluck per reportar-ho).
  • Aura i Views: El marc de la interfície dusuari, afectat pels CVE-2026-79290 i CVE-2026-79052.
  • Chromecast i Safe Browsing: Components essencials que presentaven errors de validació dentrada i memòria.

A banda dels crítics, hi ha 61 vulnerabilitats d'alta severitat més que afecten subsistemes com WebGL, V8, WebRTC i el Sandbox . Parlem de desbordaments de memòria intermèdia i fuites d'informació que, si algú aconseguís explotar mitjançant una web maliciosa, podrien arribar a executar codi arbitrari al teu equip.

Article relacionat:
Com fer una comprovació de seguretat a Google Chrome: Guia completa

Versions i desplegament segons el sistema

Analista de seguretat informàtica utilitzant múltiples monitors per rastrejar vulnerabilitats al codi de programari.

L'actualització s'està repartint escalonadament perquè no hi hagi ensurts. Per als que usen Linux , la versió estable és la 152.0.7977.64, mentre que per als usuaris de Windows i macOS , les versions oscil·len entre la .64 i la .65. Google sol restringir els detalls tècnics de les fallades durant uns dies per donar temps que tothom actualitzi i així evitar que els atacants dissenyin exploits ràpids.

És important esmentar que, encara que la IA ha fet la feina bruta internament en 299 casos, el programa de recompenses segueix viu i cuejant, premiant experts externs que troben errors d'alt valor que a la màquina se li escapen.

Més enllà de la seguretat: Què es cou a Chrome?

Joves professionals de tecnologia treballant en tasques de ciberseguretat en un entorn tècnic modern.

No tot és tancar portes i posar forrellats. Google està preparant algunes funcions que prometen canviar la manera com naveguem, encara que encara no estiguin en la versió estable. Es rumoreja que veurem la capacitat de convertir articles web en podcasts , una barra de cerca flotant per llançar consultes des de qualsevol finestra i una secció d'historial específica per a les interaccions amb Gemini.

Article relacionat:
Trucs de Google Chrome per a Android: Guia completa d'optimització

Com posar-se al dia ara mateix

Professional de ciberseguretat supervisant sistemes de dades per garantir l'estabilitat i la protecció del sistema.

Per no jugar amb foc, és ideal forçar l'actualització. Només heu d'anar al menú dels tres punts, entrar a Ajuda i prémer a «Sobre Google Chrome» . El navegador farà la resta i us demanarà que el reinicieu per aplicar els canvis. Si gestioneu equips en una empresa, assegureu-vos que tots els endpoints es moguin a la versió 152 com més aviat millor.

Encara que hi ha altres navegadors com Firefox que també han llançat versions 152 per corregir fallades d'execució remota i fuites de sandbox en components com WebRender, en el cas de Chrome, l' absència d'atacs actius confirmats és un alleugeriment, però no una excusa per ignorar el pegat de seguretat que protegeix la nostra informació confidencial.

Article relacionat:
Com accelerar Google Chrome a Android: Guia completa d'optimització

Et pot interessar:
Com bloquejar anuncis a Chrome per a Android: Guia Completa i Alternatives
Afegir com a font preferida a Google