Google Chrome : l'IA impose des mises à jour très rapides et sans redémarrage
Publié le 31 juillet 2026 à 13:00 par Jérôme G.
Avec l'IA pour détecter un nombre record de vulnérabilités, Google est contraint de revoir sa stratégie de sécurité pour Chrome. Vers des mises à jour plus fréquentes et du dynamic patching pour éliminer le redémarrage.
Google souligne à quel point l'IA, y compris ses propres modèles comme Gemini, a transformé la détection des vulnérabilités de sécurité dans son navigateur Chrome. Une situation qui a conduit à une augmentation spectaculaire des correctifs et force le groupe à revoir sa stratégie.
Une explosion du nombre de failles corrigées grâce à l'IA
Google révèle avoir corrigé un total de 1 072 bugs de sécurité dans les versions 149 et 150 de Chrome. Pour une mise en perspective, ce chiffre dépasse le total des 23 versions majeures précédentes de Chrome réunies. La découverte de vulnérabilités est devenue une opération automatisée à l'échelle industrielle.
Cette efficacité a permis de découvrir des failles anciennes, comme une vulnérabilité présente dans le code depuis plus de 13 ans qui aurait permis de contourner la sandbox du navigateur pour accéder à des fichiers locaux.
Google n'est pas seul à constater cette tendance. Microsoft a par exemple annoncé un nombre record de correctifs pour son fameux Patch Tuesday, citant l'IA comme un facteur clé.
Vers des mises à jour bihebdomadaires
La découverte massive de failles a une contrepartie : le délai critique entre la publication d'un correctif et son installation par l'utilisateur. Une fenêtre que les attaquants sont susceptibles d'exploiter.
Pour réduire ce risque, Google envisage une accélération du rythme de déploiement. Après un passage à un cycle de quatre à deux semaines pour les versions majeures de Chrome, Google évalue un passage à deux publications de sécurité par semaine. Actuellement, les mises à jour de sécurité sont à un rythme hebdomadaire.
Cette cadence accélérée doit contrer les attaques rapides alimentées par l'IA. Cependant, multiplier les mises à jour de sécurité augmente la friction pour l'utilisateur, qui doit constamment redémarrer son navigateur.
Conscient de ce problème, Google cherche des solutions pour rendre ce processus transparent et moins contraignant.
Des patchs appliqués sans redémarrage
L'objectif à long terme de Google est un navigateur constamment à jour, " patché de manière continue et dynamique ". Pour y parvenir, Google investit dans une technologie de dynamic patching.
Celle-ci permettrait d'appliquer la plupart des mises à jour de sécurité en remplaçant les processus en arrière-plan à la volée, éliminant ainsi le besoin de redémarrer complètement le navigateur.
En attendant que cette technologie soit mature, Google a déjà implémenté des améliorations. Sur macOS, Chrome 150 profite d'un état où l'application reste active sans fenêtre ouverte pour se redémarrer automatiquement et initier une mise à jour en attente.
Journaliste GNT spécialisé en nouvelles technologies
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.