Google : l'IA corrige plus de bugs Chrome en juin qu'en 2 ans
Original : Google fixed more Chrome bugs in June than over the past two years, thanks to AI
Pourquoi c'est important
L'IA redéfinit l'échelle et la vitesse de la sécurité logicielle dans les navigateurs.
Google a annoncé le 30 juillet 2026 que ses outils basés sur des LLM ont permis de détecter et corriger en juin 2026 plus de vulnérabilités dans Chrome que durant les deux années précédentes combinées, grâce à un agent Gemini déployé à grande échelle.
L'équipe sécurité de Chrome a publié un bilan de son utilisation des Large Language Models (LLMs) pour accélérer la détection et la correction de vulnérabilités. Dès 2023, Google a intégré des LLMs dans le fuzzing de sécurité. En 2024, le projet Naptime avec Project Zero a doté les modèles d'outils spécialisés en recherche de vulnérabilités. En 2025, le projet Big Sleep, développé avec DeepMind et Project Zero, a identifié des bugs dans le moteur JavaScript V8 et la pile graphique de Chrome. Début 2026, Google a déployé un agent basé sur Gemini capable d'analyser l'ensemble du codebase Chrome avec un taux de faux positifs réduit. Cet agent a notamment découvert une faille d'échappement de sandbox présente depuis plus de 13 ans. Google a enrichi ce système d'une base de connaissances incluant tous les CVE historiques et l'historique Git complet de Chrome, d'un agent « critic » distinct, et d'un support multi-modèles (open-weights et propriétaires). Résultat : en juin 2026, le nombre de bugs corrigés via l'IA dépasse celui de toutes les corrections effectuées au cours des deux années précédentes.