Cómo la IA está ayudando a Google a encontrar y corregir errores de Chrome más rápido

Google afirma haber corregido 1.072 fallos de seguridad en dos versiones de Chrome publicadas en junio. Esa cifra supera los 1.036 errores que la empresa corrigió en 23 versiones durante los dos años anteriores, un salto histórico para el equipo de seguridad del navegador.
Google atribuye el aumento a un único factor: la inteligencia artificial. A principios de 2026, la empresa construyó un entramado de agentes impulsado por Gemini, diseñado para escanear el extenso código de Chrome en busca de vulnerabilidades minimizando los falsos positivos.
Uno de los hallazgos más destacados del sistema fue una vulnerabilidad de escape de sandbox que había pasado inadvertida en el código durante más de 13 años. Este tipo de fallos se considera especialmente peligroso porque puede permitir que los atacantes escapen del entorno de ejecución aislado del navegador y accedan al sistema operativo subyacente.
El escaneo asistido por IA también provocó, de forma natural, un aumento repentino en el volumen de reportes de errores. Google indica que ese volumen ya había superado el total anual de 2025 en marzo de 2026, un resultado que representó tanto un logro como un nuevo desafío logístico para el equipo de seguridad.
Para gestionar ese volumen, Google automatizó en gran medida su proceso de clasificación y corrección. Según la propia descripción de la empresa, el sistema ahora se basa en varios agentes de IA que asumen tareas distintas.
Los llamados «agentes de corrección» redactan parches de código candidatos para cada vulnerabilidad identificada. Unos «agentes críticos» independientes evalúan esos parches, filtrando las correcciones incorrectas o incompletas. Los «agentes redactores de pruebas» generan después conjuntos de pruebas multiplataforma para cada parche, asegurando que una corrección en un área no introduzca nuevos problemas en otra.
Este flujo de trabajo multiagente sitúa a Google entre un número creciente de empresas que utilizan IA para detectar vulnerabilidades en su código. Microsoft ha seguido una trayectoria similar, encontrando una cantidad cada vez mayor de errores en sus propios productos gracias a herramientas de descubrimiento automatizadas.
Los expertos, en general, celebran este avance, aunque persisten varias preguntas abiertas. Entre ellas, si las correcciones generadas por IA llegan a producción sin supervisión humana, qué pasos de verificación son obligatorios y si automatizar el proceso a esta escala podría introducir nuevas categorías de errores más difíciles de prever.
Aun así, el hallazgo de un escape de sandbox que pasó inadvertido durante más de una década se destaca como prueba concreta de que el escaneo asistido por IA puede revelar patrones que los revisores humanos pasaron por alto durante años.
Google afirma que planea extender este enfoque más allá de Chrome a otras líneas de productos, lo que sugiere que delegar el escaneo de vulnerabilidades en agentes de IA se está convirtiendo en un procedimiento estándar entre las grandes empresas tecnológicas, más que en una excepción.
Para seguir leyendo

Google DeepMind presenta Gemini Robotics 2, con 'inteligencia de cuerpo completo'
Google DeepMind anunció Gemini Robotics 2 el 30 de julio, una familia de modelos de IA diseñada para dar a los robots un control coordinado de todo su cuerpo, desde el torso hasta las piernas. El sistema alcanzó una tasa de éxito del 92% en una tarea que requería desenroscar una bombilla en las pruebas, aunque las tasas de éxito cayeron hasta un 46% en tareas como recoger objetos del suelo.

Ventaja cuántica: cómo sabemos que los resultados de un ordenador cuántico son correctos
Equipos que incluyen a IBM, la Universidad de Chicago, Algorithmiq, Qedma y RIKEN publicaron tres artículos distintos el mismo día, el 30 de julio, cada uno afirmando realizar cálculos fuera del alcance de los ordenadores clásicos, esta vez con métodos de verificación integrados que pueden confirmar que los resultados son correctos. El trabajo aborda la pregunta que durante mucho tiempo ha socavado las afirmaciones de «ventaja cuántica»: si no se puede comprobar la respuesta de forma clásica, ¿cómo se sabe que es correcta?

Filtración de datos de CareCloud: qué pasó con los registros médicos de 350.000 pacientes
La empresa estadounidense de tecnología sanitaria CareCloud confirmó que unos piratas informáticos accedieron a una de sus bases de datos de historiales médicos electrónicos durante al menos seis días en marzo, en una filtración que afectó a unas 350.000 personas. La empresa comenzó a enviar cartas de notificación en julio; ningún grupo de piratas conocido ha reivindicado el ataque hasta ahora.

¿Funcionan las prohibiciones de móviles en las escuelas? Esto dicen los datos
Una nueva encuesta del Pew Research Center revela que el 77% de los adultos estadounidenses apoya prohibir los móviles en clase, y el 48% respalda ahora las prohibiciones durante toda la jornada escolar, frente a solo el 36% hace dos años. Esto explica el giro en la opinión pública y lo que realmente muestra la investigación.

¿Por qué las principales startups de IA publican cada vez menos investigación?
El campo de la IA, antes conocido por su cultura de investigación abierta, entra en una era más cerrada en la que las principales startups comparten cada vez menos sus hallazgos. Esto es lo que explica el cambio y lo que significa para la comunidad científica en general.