Det betyr at Chrome fikset flere feil i juni 2026 enn i løpet av de to foregående årene til sammen .
Googles Gemini-baserte agentsystem fant en lenge sovende sandbox-sårbarhet i Chromes gjengivelseskode – en feil som hadde vært uoppdaget i over 13 år . Ifølge Google kunne feilen ha gjort det mulig for en kompromittert renderer-prosess å lure nettleseren til å lese lokale filer . Dette viser KI-ens evne til å finne dypt skjulte feil som tradisjonell skanning og fuzzing ikke fanger opp.
Google har nå en triasje-til-lapp-tid på bare 1–2 dager . Selskapet har gått fra ukentlige sikkerhetsoppdateringer (innført i 2023) til å teste to sikkerhetsoppdateringer i uken for å holde tritt med KI-drevne angrep .
Fra september 2026, med Chrome 153, går hovedlanseringssyklusen fra 4 uker til 2 uker .
For å tette «patch gap» – risikovinduet mellom at en oppdatering blir tilgjengelig og brukeren faktisk starter nettleseren på nytt – investerer Google i dynamisk lapping. Dette innebærer at oppdateringer kan tas i bruk uten å måtte starte Chrome på nytt . Metoden fungerer ved å erstatte bakgrunnsprosesser (som Renderer og GPU) med oppdaterte binærfiler i sanntid, noe som utnytter Chromes flerprosessarkitektur .
Google erkjenner at «tiden det tar å vente på at brukeren skal starte Chrome på nytt kan være en betydelig bidragsyter til N-day-utnyttelsesrisiko» .
KI-agentene gjør mer enn bare å finne sårbarheter – de triaserer innkommende feilrapporter, genererer forslag til rettelser og gjennomgår kodeendringer automatisk. Hele fikslivssyklusen komprimeres . Tidlig i 2026 bygde Google et agentsystem som brukte Gemini til å finne sårbarheter på tvers av hele Chromes kodebase med høyere effektivitet og færre falske positiver .
Chromes KI-drevne sikkerhetsløft er del av en større trend. 14. juli 2026 fikset Microsoft 570 sårbarheter i sin Patch Tuesday – nesten tre ganger den forrige rekorden – inkludert 59 kritiske og to null-dagersfeil som allerede ble utnyttet i angrep . Også Microsoft krediterer KI for å ha akselerert feiloppdagelsen .
Oracles kritiske oppdatering for juli 2026 leverte 1 449 sikkerhetslapper på tvers av 334 produkter – nok en rekord .
For over 3 milliarder aktive Chrome-brukere betyr dette én ting: Flere sårbarheter blir funnet og fikset før angripere rekker å utnytte dem. Samtidig betyr den raskere oppdateringstakten at du må oppdatere oftere – og Google jobber med å gjøre det mindre forstyrrende gjennom dynamisk lapping .
KI-revolusjonen i Chromes sikkerhet er ikke en fremtidig visjon – den er allerede i produksjon, finner feil som unngikk menneskelig oppdagelse i over et tiår, og komprimerer fikssyklusen fra uker til dager.