Producto

Google acelera las actualizaciones de Chrome para adelantarse a los hackers con IA

·PositivoImpacto bajo
Google acelera las actualizaciones de Chrome para adelantarse a los hackers con IA

Google pasa a actualizar Chrome cada dos semanas en lugar de cuatro, en una carrera contrarreloj contra los hackers que usan inteligencia artificial. El objetivo: que los parches lleguen antes de que los atacantes encuentren y exploten las vulnerabilidades.

Google ha decidido acelerar el ritmo de actualizaciones de su navegador Chrome. A partir de ahora, los parches llegarán cada dos semanas en lugar de cada cuatro, según anunció la compañía en su blog oficial el pasado martes 8 de septiembre. El nuevo ciclo ya ha arrancado con Chrome 153 en escritorio, Android y iOS, y está previsto el lanzamiento de Chrome 154 el 22 de septiembre.

¿Por qué tanto apuro? Porque los hackers también van rápido. Gracias a la inteligencia artificial, ahora disponen de herramientas de descubrimiento automatizado que aceleran el hallazgo de vulnerabilidades, y los informes de errores de la comunidad también generan un mayor volumen de parches. Como explicaron Ben Mason y Deepak Ravichandran, directivos de Google, en el blog, "con las herramientas automatizadas de descubrimiento con IA y los informes de errores de la comunidad generando un mayor volumen de parches, los ciclos de publicación más cortos simplifican enormemente la gestión de las correcciones de seguridad". Con esto se busca reducir al mínimo la ventana de los ataques "N-day", en los que los atacantes investigan el código fuente público para encontrar el fallo recién corregido y explotarlo antes de que llegue a los usuarios.

El cambio no es baladí. Los desarrolladores se benefician porque los plazos de implementación se vuelven más ajustados, las mejoras de interoperabilidad llegan antes y las correcciones de seguridad alcanzan antes a los usuarios. Para los usuarios, el ciclo de dos semanas se traduce en funciones nuevas más frecuentes y arreglos de seguridad más rápidos. Google ya había avanzado en marzo que daría este paso, y en julio también reveló que está probando el despliegue de hasta dos actualizaciones de seguridad por semana. Además, la compañía recuerda que en 2010 estableció un ritmo predecible y que en 2021 pasó a un ciclo de cuatro semanas, así que la nueva cadencia es el siguiente paso en esa evolución.

Google no está solo. El mensaje del blog destaca que Microsoft, Mozilla y Brave también están adoptando estándares similares. Y es que la presión de la IA como herramienta para crear malware es una preocupación global: en junio, Apple también anunció que aceleraba sus actualizaciones de seguridad en respuesta a la velocidad con la que la inteligencia artificial puede desarrollar herramientas de hacking maliciosas. La impresión general es que el sector de los navegadores está reaccionando en bloque para no quedarse atrás.

El análisis de Salseo

  • La aceleración responde al aumento de herramientas de descubrimiento automatizado con IA y de informes de errores de la comunidad. Al acortar el ciclo, Google reduce la ventana de los ataques 'N-day', en los que los hackers usan el parche público para encontrar la vulnerabilidad antes de que llegue al usuario.
  • El movimiento busca también equilibrar la disrupción: Google afirma que al hacer actualizaciones más frecuentes pero de menor alcance, se minimiza el impacto y se simplifica la depuración. Así, el objetivo es que los usuarios no sufran cambios bruscos, pero reciban las correcciones antes.
  • Que Microsoft, Mozilla y Brave estén adoptando estándares similares sugiere que el sector entero está convergiendo hacia ciclos más cortos. Esto implica que los navegadores más pequeños tendrán que subir el listón para no quedarse atrás en seguridad, lo que podría acelerar la consolidación del mercado.
  • El detalle de que Google esté probando dos actualizaciones de seguridad por semana indica que ni siquiera el ciclo de dos semanas es suficiente. Para el inversor, la señal a vigilar es si esa cadencia semanal termina imponiéndose y si este ritmo frenético de parches reduce de verdad las brechas de seguridad o solo desplaza el problema a otro tipo de ataques.

Empresas mencionadas

Fuente: PYMNTS