Présentation

Google a récemment publié deux mises à jour majeures de Chrome, les versions 149 et 150, qui comprennent un total de 1 072 corrections de bogues. Ce nombre est supérieur à celui des 23 mises à jour précédentes combinées. Cette augmentation est due à l'utilisation de modèles d'IA de cybersécurité qui peuvent détecter les vulnérabilités dans le logiciel à une vitesse exceptionnelle.

Contexte technique

Certaines de ces vulnérabilités étaient graves, comme un bogue caché dans la base de code de Chrome pendant 13 ans. Si ce bogue avait été exploité, un attaquant aurait pu contourner le bac à sable de Chrome pour accéder à des fichiers locaux. Google s'inquiète que les acteurs malveillants puissent également identifier les failles de sécurité plus rapidement en raison de l'identification de vulnérabilités à un rythme plus élevé.

Fonctionnement des mises à jour

Pour répondre à ce défi, Google vise à assurer que les installations de Chrome sont toujours à jour ou le plus proche possible de l'état le plus récent. La première étape vers cet objectif est le cycle de mise à jour bihebdomadaire annoncé plus tôt en 2026. Cependant, l'entreprise pilote maintenant un système qui mettrait à jour Chrome deux fois par semaine, ce qui permettrait de diffuser les correctifs plus rapidement et de garantir que les navigateurs sont prêts à faire face à la menace d'attaques alimentées par l'IA.

Implications et limites

Les mises à jour plus fréquentes de Chrome pourraient nécessiter des changements dans la façon dont les utilisateurs interagissent avec le navigateur. Google travaille sur des moyens de déployer ces mises à jour sans gêner les utilisateurs, ce qui pourrait inclure des mises à jour sans redémarrage. Cela nécessiterait des améliorations significatives de l'architecture de Chrome pour permettre des mises à jour en ligne sans interruption de service.