DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

L'IA de Google corrige 1 072 bugs de Chrome et révèle une faille de sécurité vieille de 13 ans dans le système de test

ParRanda MosesRanda Moses
3 minutes de lecture il y
L'IA de Google corrige 1 072 bugs de Chrome et révèle une faille de sécurité vieille de 13 ans.

Photo de Zulfugar Karimov sur Unsplash.

  • Google a déclaré que ses outils d'IA avaient permis de corriger 1 072 failles de sécurité dans Chrome 149 et Chrome 150.
  • Un agent de Gemini a découvert une faille dans le bac à sable du moteur de rendu qui était restée non corrigée pendant plus de 13 ans.
  • Google teste actuellement deux correctifs de sécurité par semaine et développe un système de correctifs dynamiques sans redémarrage.

Google a annoncé jeudi que ses outils d'intelligence artificielle avaient permis de corriger 1 072 failles de sécurité dans les deux versions de Chrome publiées en juin. C'est plus que dans les 23 versions précédentes du navigateur réunies.

L'un de ces outils a également permis de découvrir une vulnérabilité de type sandbox qui était restée cachée dans le code pendant plus de 13 ans.

L'IA de Google a découvert une faille dans le bac à sable de Chrome, cachée depuis 2013

Ce total de 1 072 correctifs inclut Chrome 149 et Chrome 150, tous deux publiés le mois dernier. Les 23 versions stables publiées par Google au cours des deux dernières années contenaient un total de 1 036 correctifs.

« Les grands modèles de langage ont fondamentalement transformé l'économie de la cybersécurité, faisant de la détection des vulnérabilités une opération automatisée à l'échelle industrielle », a déclaré Doug Turner, directeur de l'ingénierie chez Chrome. Des modèles comme Gemini permettent à l'équipe de corriger les failles de manière préventive et de prendre l'avantage sur les attaquants, a-t-il ajouté.

L'entreprise a déclaré que « l'augmentation du nombre de bogues détectés et corrigés n'est pas un signe d'échec ».

Début 2026, Google a mis en place un système d'analyse Gemini pour explorer en profondeur le code source de Chrome. Ce système a découvert une faille de sécurité présente dans le code depuis plus de 13 ans. Selon Google, cette faille, si elle n'est pas corrigée, pourrait permettre à un processus de rendu compromis de tromper le navigateur et d'accéder à des fichiers locaux.

Google exécute des LLM sur ses propres travaux de sécurité depuis des années, en commençant par le fuzzing de couverture en 2023, puis l'outil Naptime avec Project Zero en 2024. DeepMind et Project Zero sont arrivés avec l' agent, découvrant des bugs dans le moteur JavaScript V8 et la pile graphique en 2025.

La version 2026 du harnais a ajouté des modèles interopérables open-weight et propriétaires, une base de connaissances construite à partir de l'historique Git de Chrome et des CVE précédentes, ainsi qu'un agent « critique » qui analyse les fichiers SECURITY.md écrits par les développeurs pour déterminer où se situent les limites de confiance.

Les machines trient et corrigent désormais les bugs de Chrome

Google entraîne également une IA à valider, trier et corriger les signalements reçus. Auparavant, le traitement d'un seul signalement de sécurité nécessitait entre cinq et plus de 30 minutes d'intervention humaine. Désormais, un système hybride de règles et de modèles filtre les spams et les doublons, reproduit les bugs sur le système d'exploitation et la version de Chrome concernés, ajoute des métadonnées telles que la gravité et la date d'apparition du bug, puis l'attribue à un responsable.

Google estime que ce changement permet d'économiser des centaines d'heures de développement chaque mois.

Il exécute un agent de correction qui propose plusieurs correctifs candidats, et un second agent d'analyse qui sélectionne letroncandidat, en répétant le processus comme lors d'une revue de code, jusqu'à ce que la modification compile et respecte les règles de style de Chromium. Le système génère également des tests avant la validation par un ingénieur.

Ces modèles lisent le code source sur des machines verrouillées qui n'ont pas d'accès Internet général, fonctionnent derrière une interception réseau autorisée et ne sont pas autorisées à modifier des fichiers en dehors des répertoires sources désignés.

Google s'efforce de réduire le « délai de déploiement des correctifs », c'est-à-dire le temps qui s'écoule entre la publication d'un correctif dans le code source public et son application par les utilisateurs. Durant cette période, les attaquants peuvent étudier un correctif et développer une faille de sécurité. Google teste actuellement deux mises à jour de sécurité par semaine et travaille sur un système de correctifs dynamiques qui permettrait de mettre à jour certaines parties de Chrome sans redémarrage complet.

Cette forte augmentation a également modifié le programme de primes aux bogues de Google. Les soumissions externes ont augmenté si rapidement qu'en mars, l'entreprise avait reçu plus de signalements que pour toute l'année 2025 réunie, ce qui l'a incitée à remanier le programme de récompense pour les vulnérabilités de Chrome afin d'orienter les chercheurs vers des bogues que ses outils sont moins susceptibles de détecter.

À plus long terme, Google développe son outil de sécurité mémoire MiraclePtr, convertit de nouveaux composants en Rust et fait don de 12,5 millions de dollars au projet de sécurité open-source Alpha-Omega.

La récente mise à jour de Microsoft, le Patch Tuesday, qui a corrigé un nombre record de 570 failles, mentionnait l'IA, mais Apple, avec un nombredent de 482 correctifs en 2026, n'est pas sur la même courbe.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

FAQ

Combien de bugs de Chrome Google a-t-il corrigés grâce à l'IA, et à quelle date ?

Google a déclaré que ses outils d'IA avaient permis de corriger 1 072 failles de sécurité dans Chrome 149 et Chrome 150, tous deux sortis en juin 2026. Cela surpasse les 1 036 corrections cumulées des 23 versions précédentes.

Quelle était cette faille de sécurité de Chrome vieille de 13 ans ?

Il s'agissait d'une faille de sécurité découverte début 2026 par l'agent Gemini de Google, restée présente dans le code pendant plus de 13 ans. Selon Google, cette faille aurait pu permettre à un processus de rendu compromis de tromper le navigateur et de lui faire lire des fichiers locaux.

Google est-elle la seule entreprise à utiliser l'IA pour corriger davantage de bugs ?

Non. Microsoft a mis en avant son utilisation de l'IA après avoir corrigé un nombre record de 570 failles lors d'une récente mise à jour du Patch Tuesday. Un décomptedent a révélé qu'Apple avait corrigé 482 bugs en 2026.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.

PLUS D'ACTUALITÉS