Por Canuto  

Google distribuye Chrome 155 con 247 correcciones de seguridad. La publicación oficial identifica dos vulnerabilidades críticas, mientras que investigadores de Anthropic y OpenAI figuran entre quienes reportaron otros fallos, algunos con asistencia de sistemas de inteligencia artificial.
***

  • Chrome 155.0.8059.39/.40 para Windows y Mac, y .39 para Linux, incluye 247 correcciones de seguridad.
  • Google identifica como críticas dos vulnerabilidades de tipo use-after-free, en Navigation y Track, reportadas por Xinyang Ge, de Anthropic, según PiunikaWeb.
  • Anthropic y el equipo Codex Security de OpenAI también reportaron fallos de gravedad alta en componentes como PDF, WebRTC, multimedia, HTML y V8.


Chrome corrige 247 fallos de seguridad en una actualización con aportes de Anthropic y OpenAI

Google comenzó a distribuir una nueva actualización de Chrome que incluye 247 correcciones de seguridad. El paquete corresponde a Chrome 155.0.8059.39/.40 en Windows y Mac, y a la versión 155.0.8059.39 en Linux. La compañía indicó que el despliegue se realizará durante los próximos días.

La publicación oficial de Google identifica dos vulnerabilidades críticas, en los componentes Navigation y Track. Según PiunikaWeb, Xinyang Ge, investigador de Anthropic, reportó esos fallos con ayuda de Claude. El reporte también atribuye a Anthropic y al equipo Codex Security de OpenAI otros hallazgos de gravedad alta.

Una actualización de gran alcance

Las 247 correcciones cubren problemas de seguridad de distinta gravedad. La publicación de Google destaca como críticas las vulnerabilidades CVE-2026-106358, en Navigation, y CVE-2026-106347, en Track. Ambas corresponden a errores de use-after-free, de acuerdo con el reporte de la compañía.

Un número elevado de parches no significa que todas las vulnerabilidades tengan la misma gravedad ni que puedan explotarse de idéntica manera. Google no ofrece en la información publicada una descripción técnica completa de los 247 fallos, por lo que no es posible atribuir a cada uno un impacto específico a partir de esos datos.

El reporte de PiunikaWeb atribuye los dos errores críticos a Xinyang Ge, de Anthropic, quien habría contado con asistencia de Claude durante el hallazgo. La publicación oficial de Google confirma los identificadores y los componentes afectados, pero el resumen disponible no detalla el papel de Claude en la investigación.

Fallos de memoria y aportes de IA

Un error de use-after-free ocurre cuando un programa intenta utilizar una zona de memoria después de que el sistema ya la liberó, lo que puede provocar comportamientos inesperados. En ciertos casos, esa condición puede abrir una vía para que un atacante ejecute código malicioso en el dispositivo. La información publicada no afirma que las vulnerabilidades mencionadas hayan sido explotadas en ataques reales.

PiunikaWeb también señala que Anthropic reportó, junto con Claude, otros diez fallos de gravedad alta en el motor de PDF, WebRTC y componentes multimedia. La lista proporcionada incluye CVE-2026-106278, CVE-2026-106233, CVE-2026-106318, CVE-2026-106411 y CVE-2026-106423, además de CVE-2026-106357, CVE-2026-106383, CVE-2026-106349, CVE-2026-106421 y CVE-2026-106204.

Por su parte, el equipo Codex Security de OpenAI reportó dos fallos de alta gravedad, según el mismo reporte. Uno fue un error de use-after-free en HTML, registrado como CVE-2026-106257, y el otro una confusión de tipos en el motor V8, identificado como CVE-2026-106240. La información citada no aporta más detalles técnicos sobre las condiciones necesarias para activar esas vulnerabilidades.

La presencia de Claude y Codex entre las herramientas mencionadas para encontrar errores no permite concluir por sí sola que la inteligencia artificial haya reemplazado los métodos tradicionales de investigación. Los reportes atribuyen asistencia de Claude a los hallazgos de Ge y señalan dos fallos reportados por el equipo de OpenAI, pero no especifican qué tareas realizó cada sistema ni cuánto influyó en los descubrimientos.

Detalles reservados y actualización del navegador

Google mantiene bajo reserva parte de los detalles técnicos de las vulnerabilidades mientras los usuarios reciben la versión más reciente. Esa práctica busca dificultar que terceros conviertan la información de los fallos en instrucciones para desarrollar exploits y atacar a quienes todavía utilizan versiones vulnerables del navegador.

La reserva implica que, por ahora, la información disponible no permite reconstruir cómo se activan todos los errores ni evaluar en detalle sus posibles consecuencias en cada entorno. La publicación de identificadores CVE y de las áreas afectadas, sin embargo, ofrece referencias para seguir las correcciones.

La actualización de seguridad también coincide con el trabajo de Google en un sistema de reinicio inteligente para Chrome. Según PiunikaWeb, la función esperaría a que el usuario se aleje antes de reiniciar el navegador tras una actualización, con la intención de evitar una interrupción inmediata. El reporte no indica cuándo llegará ni confirma que forme parte de esta versión.

Para los usuarios, el dato operativo central es comprobar que Chrome haya recibido la versión correspondiente a su sistema: 155.0.8059.39/.40 en Windows y Mac, o 155.0.8059.39 en Linux. Como el despliegue puede avanzar de manera gradual, la actualización no necesariamente estará disponible al mismo tiempo para todas las personas.

El episodio también muestra una doble lectura sobre el uso de IA en ciberseguridad: estas herramientas pueden asistir a investigadores en la detección de errores, pero su utilidad no demuestra por sí sola cómo se desarrolló cada hallazgo ni qué impacto tuvo. La información citada tampoco presenta evidencia de que las vulnerabilidades corregidas en esta actualización hayan sido utilizadas en ataques.

El resultado concreto es una actualización que reúne correcciones para 247 fallos e incluye dos vulnerabilidades que Google clasifica como críticas, además de otros errores de gravedad alta. La publicación de más detalles dependerá de que avance la adopción del parche, mientras la participación atribuida a Claude y Codex deja abierta una pregunta más amplia sobre el papel de la IA en la revisión de seguridad del software.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín