Google publicó el 30 de julio de 2026 un white paper sobre su uso de IA para encontrar y corregir vulnerabilidades de seguridad en Chrome. El dato central es extraordinario: las dos últimas versiones de Chrome lanzadas en junio (Chrome 149 y Chrome 150) corrigieron un total de 1.072 bugs de seguridad. Eso es más que las 1.036 correcciones de las 23 versiones anteriores de Chrome — abarcando aproximadamente dos años de actualizaciones de seguridad. TechCrunch lo reporta el 30 de julio.El responsable de esa aceleración: un sistema de agentes de IA basado en Gemini que Google creó a principios de 2026 para buscar vulnerabilidades en el codebase de Chrome mientras reduce los falsos positivos.Cómo funciona el sistema de IA de Chrome SecurityEl sistema de Google combina múltiples agentes:Agentes de detección: recorren el codebase de Chrome buscando patrones que puedan indicar vulnerabilidades, usando comprensión semántica del código (no solo patrones de texto)Agentes de validación: confirman que una vulnerabilidad detectada es real y no un falso positivoAgentes de fixing: generan múltiples parches potenciales para cada vulnerabilidad confirmadaAgentes de evaluación de parches: evalúan los parches propuestos y generan información adicional para los desarrolladores humanos que los revisaránLos humanos siguen en el bucle: los parches generados por IA se presentan a desarrolladores para revisión y aprobación final. El sistema no hace auto-merge.Un resultado particularmente llamativo: el sistema detectó un sandbox escape de Chrome que llevaba más de 13 años en el codebase. Un fallo de ese tipo — si se hubiera explotado — hubiera permitido a un atacante que comprometiera el renderer process escapar al sistema operativo completo del usuario.También automatizó el triage de la creciente avalancha de reports externos: para marzo de 2026, Google había recibido más reportes de bug bounty que durante todo 2025. El sistema de IA filtra spam y duplicados, reproduce proof-of-concept exploits, asigna severidad y enruta los reportes a los desarrolladores correctos. Google estima que esto ahorra cientos de horas de tiempo de desarrollador al mes.Doug Turner, director de ingeniería de Chrome: los LLMs han «fundamentalmente cambiado la economía de la ciberseguridad, transformando el descubrimiento de vulnerabilidades en una operación automatizada a escala industrial.»El contexto: no solo ChromeGoogle no es el único con estos resultados. Microsoft parcheó un récord de 570 fallos en su Patch Tuesday de junio, también atribuyéndolo al uso de IA. La asimetría es notable con Apple: solo 482 bugs arreglados en todo 2026 hasta la fecha, un ritmo similar al de 2025 y 2015.La cifra de Apple no implica que sus productos sean más seguros — puede significar que su proceso de detección no ha sido acelerado con IA a la misma escala. O puede significar que el codebase de Apple tiene genuinamente menos bugs detectables con los métodos actuales. Sin datos comparables de metodología, la comparación es imperfecta.GPT-5.6 ChatGPT Work de OpenAI y el rol de los LLMs en la automatización del trabajo de knowledge es el contexto en el que los equipos de seguridad de Chrome están usando IA — no como reemplazante de los ingenieros sino como multiplicador que les permite procesar más código en menos tiempo. Los premios Oscar ya aceptan películas con IA en las categorías de cortometraje con los mismos criterios que aplicarían a la seguridad: lo que importa es la intención y la revisión humana, no si la herramienta que generó el output era IA o no. La alianza de Netflix y Runway para producción con IA muestra el mismo patrón cross-industria: IA que acelera la producción de outputs (en este caso, parches de seguridad) que antes requerían el mismo tiempo por unidad independientemente del volumen.Mi valoraciónLo que más me convence de los resultados de Chrome es el bug de 13 años. Las vulnerabilidades que llevan más de una década en el codebase no se detectan con pruebas rutinarias — requieren o bien suerte o bien un sistema que analiza el código con una profundidad que los equipos humanos no pueden mantener de forma sostenida en todo el codebase. Eso es exactamente lo que los agentes de IA hacen diferente.Lo que más me preocupa es el efecto secundario: si los atacantes también usan sistemas de IA similares para encontrar vulnerabilidades, la carrera se acelera en ambos lados. Los 1.072 bugs corregidos en junio son también 1.072 bugs que potencialmente podrían haber sido descubiertos y explotados por un atacante con un sistema de IA equivalente.Preguntas frecuentes¿Cuándo debo actualizar Chrome para beneficiarme de estas correcciones?Chrome se actualiza automáticamente si la configuración por defecto está activa. Si Chrome está configurado para actualizarse automáticamente — que es la configuración activada por defecto en todas las plataformas de escritorio y móvil — probablemente ya tienes Chrome 149 o 150 con todas las correcciones de seguridad de junio instaladas. Para verificar: menú de tres puntos → Ayuda → Información de Google Chrome. Si la versión es 149 o superior, tienes las correcciones de junio.¿Chrome es ahora más seguro que Firefox o Edge?La comparación directa de número de bugs corregidos no es equivalente a comparación de seguridad — refleja también cuántos bugs se encontraron. Sin embargo, la aceleración en detección y corrección de vulnerabilidades que Chrome ha logrado con IA sugiere que su proceso de seguridad es más escalabal. Firefox y Edge tendrán que demostrar resultados comparables con sus propios sistemas de IA si quieren mantener la paridad en seguridad a largo plazo.¿Puede Google aplicar el mismo sistema a Android o Google Search?Sí en principio. El sistema de agentes de Gemini para detección de vulnerabilidades no está limitado tecnológicamente a Chrome. Google aplica herramientas similares a otros proyectos de código abierto a través de OSS-Fuzz. La extensión a Android o la infraestructura de Search implicaría sistemas de testing más complejos, pero la metodología es transferible.La noticia Google arregló más bugs de Chrome en junio que en los dos años anteriores juntos, gracias a la IA fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.