Sécurité de l'IA 🇫🇷 05.08.2026 00:03

Google utilise l'IA pour corriger 1 072 failles dans Chrome

Google/DeepMindGoogle/DeepMind
Google annonce que les outils d'intelligence artificielle aident désormais à analyser le code et à détecter les failles plus rapidement, ce qui a permis aux versions 149 et 150 de Chrome de corriger 1 072 vulnérabilités de sécurité, soit plus que les 23 versions précédentes combinées. L'entreprise travaille également à réduire le « délai de correction » et à mettre en œuvre un correctif dynamique pour appliquer les mises à jour sans redémarrer le navigateur.
Google a annoncé sur son blog consacré à la sécurité que les outils d'intelligence artificielle permettent désormais une analyse de code plus rapide et la détection de certaines vulnérabilités. En conséquence, les versions 149 et 150 de Chrome ont corrigé 1 072 failles de sécurité, soit plus que l'ensemble des correctifs des 23 versions précédentes réunies, selon BleepingComputer. L'IA est désormais utilisée à plusieurs étapes du cycle de sécurité : les modèles analysent le code, identifient des schémas similaires à des vulnérabilités historiques, proposent des correctifs potentiels et assistent les équipes lors de la validation. Google note que le principal défi est passé de la découverte de vulnérabilités à la validation, à la correction et à la distribution des correctifs avant que les attaquants ne puissent les exploiter, le volume de failles identifiées devant croître à mesure que les outils d'analyse s'améliorent. L'entreprise se concentre sur la réduction de l'écart de correctifs, c'est-à-dire l'intervalle entre la publication du correctif et son installation, en particulier pour les navigateurs basés sur Chromium comme Edge, Brave et Opera, et accélère les cycles de publication, visant de nouvelles versions majeures toutes les deux semaines. Google expérimente également le « correctif dynamique » pour appliquer des correctifs de sécurité sans interrompre les sessions utilisateur, en testant des redémarrages automatiques lorsque Chrome s'exécute en arrière-plan sans fenêtre ouverte, actuellement limité à macOS dans Chrome 150. L'objectif est de maintenir le navigateur continuellement mis à jour sans intervention de l'utilisateur, ce qui reflète une tendance plus large où l'IA aide à la fois les défenseurs et pourrait être utilisée par les attaquants pour automatiser la recherche de vulnérabilités.
Source: Le Monde Informatique — IA — original
Nos articles précédents sur ce sujet ↓
Infos fraîches