Google a accéléré le rythme des mises à jour de sécurité de Chrome, en publiant désormais une mise à jour toutes les deux semaines au lieu d’une fois toutes les quatre semaines. L’entreprise affirme vouloir ainsi suivre l’augmentation du nombre de vulnérabilités détectées et des cybermenaces liées aux technologies d’intelligence artificielle. Elle a annoncé ce changement parallèlement au lancement de la version 153 de Chrome pour ordinateurs de bureau et iPhone et Android.
L’intelligence artificielle révèle davantage de vulnérabilités
Le nouveau calendrier est lié à l’augmentation du nombre de vulnérabilités détectées par les modèles d’intelligence artificielle, ainsi qu’aux signalements de la communauté des utilisateurs. Google s’appuie sur des agents d’intelligence artificielle développés par l’équipe de cybersécurité de Chrome avec le modèle Gemini.
Une vulnérabilité restée cachée pendant plus de 13 ans
Parmi les résultats annoncés par Google figure la découverte d’une vulnérabilité dans le bac à sable de Chrome, restée cachée pendant plus de 13 ans. Elle permet au code de sortir de l’environnement isolé du navigateur, ce qui pourrait lui donner accès aux données qui y sont stockées et aux fichiers présents sur l’ordinateur.
Google a indiqué que ses agents de recherche de vulnérabilités utilisent plusieurs méthodes lors de l’examen du code source de Chrome: exploitation de vulnérabilités découvertes précédemment, consultation de documents de cybersécurité et de la mémoire du navigateur, ainsi qu’analyse de son fonctionnement.
Des correctifs plus rapides dans un contexte de concurrence entre navigateurs
L’accélération des mises à jour intervient dans un contexte de concurrence entre Chrome et des navigateurs qui ont intégré des outils d’intelligence artificielle ou mis l’accent sur la protection de la vie privée, notamment Firefox, Brave, Dia, Comet et DuckDuckGo. Ce calendrier plus court permet à Google de proposer plus rapidement aux utilisateurs les correctifs de sécurité et les nouvelles fonctionnalités.