L'IA scopre oltre 1.000 falle in Chrome; Google valuta patch due volte a settimana

Non ci sarà bisogno di riavviare il browser.



[ZEUS News - www.zeusnews.it - 01-08-2026]

chrome 1000 falle patch frequenti
Foto di Addy Osmani.

Google sta valutando di accelerare il ciclo di aggiornamenti di Chrome dopo che l'impiego di strumenti di analisi automatizzata basati su modelli di intelligenza artificiale ha portato all'individuazione di un numero di vulnerabilità mai registrato prima. Le versioni 149 e 150 del browser, rilasciate a distanza di poche settimane, hanno corretto complessivamente 1.072 bug di sicurezza, superando il totale dei fix introdotti nelle precedenti 23 versioni. Il merito è della IA: gli agenti automatizzati sviluppati con DeepMind e Project Zero stanno eseguendo scansioni del codice in un modo non ottenibile con i metodi tradizionali. In almeno un caso, l'analisi ha individuato una vulnerabilità rimasta nel codice per 13 anni, potenzialmente in grado di consentire a un attaccante di aggirare la sandbox del browser e accedere ai file locali del sistema.

L'aumento del ritmo di scoperta sta costringendo Google a rivedere il modello di distribuzione delle patch. Il ciclo di rilascio è già stato ridotto a due settimane, ma l'azienda sta sperimentando un'ulteriore accelerazione che potrebbe portare a due aggiornamenti di sicurezza alla settimana. L'obiettivo è ridurre al minimo l'intervallo tra l'identificazione di una vulnerabilità e la disponibilità della correzione agli utenti. Parallelamente, Google riconosce che gli stessi strumenti di analisi automatizzata potrebbero essere impiegati da malintenzionati per individuare falle con la stessa rapidità. L'unica risposta possibile, secondo l'azienda, è aumentare la velocità di distribuzione delle patch e ridurre la dipendenza dall'intervento dell'utente.

Il problema principale riguarda infatti l'installazione degli aggiornamenti. Chrome scarica automaticamente le nuove versioni in background, ma l'applicazione effettiva della patch richiede un riavvio del browser. Molti utenti rimandano questa operazione, lasciando il sistema esposto più a lungo del previsto. Per mitigare il problema, Chrome 150 su macOS ha introdotto il cosiddetto "zero window restart": se tutte le finestre sono chiuse ma l'applicazione resta attiva in background, il browser può riavviarsi autonomamente e applicare l'aggiornamento senza intervento dell'utente. Google sta inoltre lavorando a un'evoluzione più profonda dell'architettura del browser, denominata "dynamic patching". Questa tecnologia punta a eliminare del tutto la necessità di un riavvio, sostituendo in sequenza i processi secondari del browser con versioni aggiornate. Il sistema «sostituisce sequenzialmente i processi figlio in background (come Renderer e GPU) con binari aggiornati al volo», sfruttando la struttura multi-processo di Chrome.

Il dynamic patching è ancora in fase di sviluppo e Google non ha fornito una data per la disponibilità. Tuttavia, l'investimento in questa direzione indica una strategia orientata a un browser che si aggiorna in modo continuo e invisibile, riducendo al minimo l'interruzione dell'esperienza d'uso.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Chrome, arrivano le Skill

Commenti all'articolo (1)

Prima osservazione: ma siamo sicuri che ogni vulnerabilità individuata da questi programmi sia reale e non un abbaglio o una mala interpretazione da parte di questi agenti? :? Seconda osservazione: come fai a scrivere correttamente un "pezza" al programma in pochi giorni, comprimendo il tempo che devi dedicare all'analisi del... Leggi tutto
5-8-2026 16:54

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali sono i rischi maggiori del cloud computing?
Distributed Denial of Service (DDoS): cresce l'impatto dei tempi di indisponibilità di un sito web, che possono costare perdite di milioni di euro in termini di introiti, produttività e immagine aziendale.
Frode: perpetrata da malintenzionati con l'obiettivo di trafugare i dati di un sito e creare storefront illegittimi, o da truffatori che intendono impadronirsi di numeri di carte di credito, la frode tende a colpire - prima o poi - tutte le aziende.
Violazione dei dati: le aziende tendono a consolidare i dati nelle applicazioni web (dati delle carte di credito ma anche di intellectual property, ad esempio); gli attacchi informatici bersagliano i siti e le infrastrutture che le supportano.
Malware del desktop: un malintenzionato riesce ad accedere a un desktop aziendale, approfittandone per attaccare i fornitori o le risorse interne o per visualizzare dati protetti. Come il trojan Zeus, che prende il controllo del browser dell'utente.
Tecnologie dirompenti: pur non essendo minacce nel senso stretto del termine, tecnologie come le applicazioni mobile e il trend del BYOD (bring-your-own-device) stanno cambiando le regole a cui le aziende si sono attenute sino a oggi.

Mostra i risultati (1442 voti)
Settembre 2026
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Windows 11, da ottobre Memory Integrity si attiva automaticamente
Windows 11, gli aggiornamenti richiederanno un solo riavvio al mese
Windows, come recuperare spazio su disco con la pulizia dell'archivio di sistema
Agosto 2026
Da Nokia un telefono retrò che funziona da powerbank e ha una torcia potentissima
L'IA minaccia lavoro, sicurezza e sviluppo umano. Ma Bill Gates ha la soluzione
Dopo 28 anni finisce la disputa su Linux: chiuso il caso iniziato da SCO nel 1998
Windows ha un comando nascosto che riduce l'ingombro del sistema
AliExpress usa l'audio dei dispositivi per tracciare gli utenti
La BCE teme la bolla dell'IA
DayFrame, il rivale di Outlook che riporta in vita le Live Tiles di Windows 8
Tu, il truffato!
Tutti gli Arretrati
Accadde oggi - 15 settembre


web metrics