Tecnología

Cómo la IA está ayudando a Google a encontrar y corregir errores de Chrome más rápido

TechCrunchhace 2 h
Código informático mostrado en una pantalla de seguridad
Código informático mostrado en una pantalla de seguridadPhoto: Rafael Minguet Delgado / Pexels

Google afirma haber corregido 1.072 fallos de seguridad en dos versiones de Chrome publicadas en junio. Esa cifra supera los 1.036 errores que la empresa corrigió en 23 versiones durante los dos años anteriores, un salto histórico para el equipo de seguridad del navegador.

Google atribuye el aumento a un único factor: la inteligencia artificial. A principios de 2026, la empresa construyó un entramado de agentes impulsado por Gemini, diseñado para escanear el extenso código de Chrome en busca de vulnerabilidades minimizando los falsos positivos.

Uno de los hallazgos más destacados del sistema fue una vulnerabilidad de escape de sandbox que había pasado inadvertida en el código durante más de 13 años. Este tipo de fallos se considera especialmente peligroso porque puede permitir que los atacantes escapen del entorno de ejecución aislado del navegador y accedan al sistema operativo subyacente.

El escaneo asistido por IA también provocó, de forma natural, un aumento repentino en el volumen de reportes de errores. Google indica que ese volumen ya había superado el total anual de 2025 en marzo de 2026, un resultado que representó tanto un logro como un nuevo desafío logístico para el equipo de seguridad.

Para gestionar ese volumen, Google automatizó en gran medida su proceso de clasificación y corrección. Según la propia descripción de la empresa, el sistema ahora se basa en varios agentes de IA que asumen tareas distintas.

Los llamados «agentes de corrección» redactan parches de código candidatos para cada vulnerabilidad identificada. Unos «agentes críticos» independientes evalúan esos parches, filtrando las correcciones incorrectas o incompletas. Los «agentes redactores de pruebas» generan después conjuntos de pruebas multiplataforma para cada parche, asegurando que una corrección en un área no introduzca nuevos problemas en otra.

Este flujo de trabajo multiagente sitúa a Google entre un número creciente de empresas que utilizan IA para detectar vulnerabilidades en su código. Microsoft ha seguido una trayectoria similar, encontrando una cantidad cada vez mayor de errores en sus propios productos gracias a herramientas de descubrimiento automatizadas.

Los expertos, en general, celebran este avance, aunque persisten varias preguntas abiertas. Entre ellas, si las correcciones generadas por IA llegan a producción sin supervisión humana, qué pasos de verificación son obligatorios y si automatizar el proceso a esta escala podría introducir nuevas categorías de errores más difíciles de prever.

Aun así, el hallazgo de un escape de sandbox que pasó inadvertido durante más de una década se destaca como prueba concreta de que el escaneo asistido por IA puede revelar patrones que los revisores humanos pasaron por alto durante años.

Google afirma que planea extender este enfoque más allá de Chrome a otras líneas de productos, lo que sugiere que delegar el escaneo de vulnerabilidades en agentes de IA se está convirtiendo en un procedimiento estándar entre las grandes empresas tecnológicas, más que en una excepción.

Este artículo es un resumen editorial asistido por IA basado en TechCrunch. La imagen es una foto de archivo de Rafael Minguet Delgado en Pexels.

Para seguir leyendo

Un brazo de robot humanoide en un entorno de taller
Más de Tecnología

Google DeepMind presenta Gemini Robotics 2, con 'inteligencia de cuerpo completo'

Google DeepMind anunció Gemini Robotics 2 el 30 de julio, una familia de modelos de IA diseñada para dar a los robots un control coordinado de todo su cuerpo, desde el torso hasta las piernas. El sistema alcanzó una tasa de éxito del 92% en una tarea que requería desenroscar una bombilla en las pruebas, aunque las tasas de éxito cayeron hasta un 46% en tareas como recoger objetos del suelo.

The Verge
Un chip de ordenador cuántico dentro de un criostato
Tecnología

Ventaja cuántica: cómo sabemos que los resultados de un ordenador cuántico son correctos

Equipos que incluyen a IBM, la Universidad de Chicago, Algorithmiq, Qedma y RIKEN publicaron tres artículos distintos el mismo día, el 30 de julio, cada uno afirmando realizar cálculos fuera del alcance de los ordenadores clásicos, esta vez con métodos de verificación integrados que pueden confirmar que los resultados son correctos. El trabajo aborda la pregunta que durante mucho tiempo ha socavado las afirmaciones de «ventaja cuántica»: si no se puede comprobar la respuesta de forma clásica, ¿cómo se sabe que es correcta?

Ars Technicahace 2 h
Una sala de servidores de datos centrada en la seguridad
Tecnología

Filtración de datos de CareCloud: qué pasó con los registros médicos de 350.000 pacientes

La empresa estadounidense de tecnología sanitaria CareCloud confirmó que unos piratas informáticos accedieron a una de sus bases de datos de historiales médicos electrónicos durante al menos seis días en marzo, en una filtración que afectó a unas 350.000 personas. La empresa comenzó a enviar cartas de notificación en julio; ningún grupo de piratas conocido ha reivindicado el ataque hasta ahora.

TechCrunchhace 2 h