Direct naar de inhoud
Beveiligingsnieuws

Google en AI: meer Chrome-bugs verholpen

Chrome bugs verholpen

Google stelt dat het, geholpen door interne AI-tools, in de afgelopen maand meer Chrome bugs verholpen heeft dan in de twee jaar ervoor samen. Het bedrijf koppelt die sprong aan een verschuiving in hoe kwetsbaarheden worden gevonden en gerepareerd: steeds vaker op industriële schaal, met modellen die sneller ontdekken en doorverwijzen naar fixes.

Concreet gaat het om de twee nieuwste Chrome-versies die in juni zijn uitgerold. Google rapporteert dat de afgelopen twee “milestones” in totaal 1.072 security bugs hebben opgeleverd. Daarmee ligt het aantal bugfixes hoger dan het totaal van 1.036 in de 23 voorgaande Chrome-versies over dezelfde periode van twee jaar.

Een record aan bugfixes in juni

Google brengt de update-impact samen in “versies” die het zelf aanduidt als belangrijke mijlpalen (“milestones”). In juni 2024 verscheen bijvoorbeeld Chrome 126. Daarna volgden de nieuwste releases: Chrome 149 en 150, die volgens Google vorige maand uitkwamen.

Het opvallende is niet alleen het totaal, maar ook de snelheid waarmee het aantal security issues is opgelopen. Google laat in materiaal voor een white paper zien hoe de hoeveelheid gevonden en gepatchte kwetsbaarheden toeneemt naarmate men AI beter inzet in het proces.

AI verandert het speelveld in cybersecurity

De cijfers sluiten aan bij een langlopende voorspelling in de securitywereld: met de opkomst van AI en grote taalmodellen zouden systemen niet alleen sneller kwetsbaarheden vinden, maar ook vaker en in grotere aantallen. Dat betekent vervolgens dat verdedigers hun eigen aanpak moeten opschalen—anders blijven ze achter bij kwaadwillenden.

Google zegt precies dat effect te zien. Chrome’s engineeringdirecteur Doug Turner licht toe dat AI de “economie” van cybersecurity fundamenteel heeft veranderd. Volgens hem wordt vulnerability discovery een geautomatiseerde, grootschalige operatie, in plaats van een proces dat vooral afhankelijk is van handmatig onderzoek.

Turner stelt daarnaast dat Google modellen zoals Gemini inzet om kwetsbaarheden vooraf aan te pakken. Het doel is om op basis van AI sneller te patchen dan aanvallers, zodat elke update bijdraagt aan een veiliger Chrome.

Waarom het aantal fixes exponentieel kan groeien

In de white paper die Google publiceert, komt een grafiek terug die de toename van het aantal ontdekte en aangepakte issues in kaart brengt. De trend die Google zelf toont, wijst op een snelle stijging richting de meest recente releases.

Belangrijk: deze ontwikkeling draait niet alleen om “meer aandacht”, maar om een veranderende manier van werken. Als modellen sneller patronen herkennen, vaker code- en gedragspaden analyseren en bevindingen sneller doorzetten richting reparaties, kan het aantal fixes in korte tijd oplopen.

Dat verklaart ook waarom Google in juni een getal rapporteert dat het totaal van de twee jaar daarvoor overschrijdt. Waar eerdere releases verspreid waren over veel versies, concentreerde de meeste herstelactie zich nu in twee recente milestones.

Niet alleen Google: Microsoft ziet hetzelfde patroon

Google is niet het enige bedrijf dat meldt dat AI invloed heeft op het patchtempo. Ook Microsoft communiceerde eerder dat het in zijn maandelijkse patchronde—bekend als Patch Tuesday—een record had bereikt. Het bedrijf stelde toen 570 security flaws te hebben gerepareerd over meerdere productlijnen.

In de toelichting verwees Microsoft eveneens naar het gebruik van AI om die stijging te verklaren. Het idee daarachter is vergelijkbaar: als AI sneller detecteert, kan het team sneller prioriteren, testen en releasen.

Andere aanpak bij Apple

Ter vergelijking zegt een onafhankelijke telling dat Apple in 2026 482 bugs zou hebben gepatcht. Dat ligt, volgens die telling, ongeveer op hetzelfde tempo als het niveau van het voorgaande jaar en ongeveer in de buurt van het aantal dat Apple in 2015 repareerde.

Apple reageerde niet op verzoeken om commentaar van TechCrunch. Daardoor blijft onduidelijk of Apple een zelfde exponentiële stijging ervaart, of dat het vooral anders meet, rapporteert of patcht.

Wat betekent dit voor gebruikers en organisaties?

Voor gebruikers vertaalt het verhaal zich vooral naar één praktische boodschap: update zo snel mogelijk. Als browser- en platformleveranciers vaker en sneller kwetsbaarheden verhelpen, neemt het belang van tijdige installatie direct toe.

Voor organisaties die beheer en compliance centraal zetten, versterkt dit bovendien de noodzaak om patchprocessen strak te houden. Zeker in omgevingen waar browsers onderdeel zijn van de software supply chain: als één component (zoals Chrome) aantoonbaar sneller securityproblemen repareert, moet je interne uitrol en verificatie daarop afgestemd zijn.

Ten slotte is dit ook een signaal naar de securitygemeenschap: de rollen verschuiven. Verdediging wordt minder een spel van “achteraf” en meer een proces van voortdurende, data-gedreven ontdekking en snelle reparatie—met AI als versneller.

Conclusie

Google’s bericht over Chrome bugs verholpen laat zien hoe AI het tempo van beveiligingsupdates kan opschalen. In juni werden 1.072 security bugs verholpen in twee Chrome-milestones—meer dan het totaal van de 23 eerdere versies over twee jaar. Tegelijkertijd bevestigen vergelijkbare signalen uit de industrie dat deze trend breder lijkt dan alleen Chrome: wie patchen en testen niet meeschaleert, loopt sneller achter op het tempo van ontdekkingen.

Bron: https://techcrunch.com/2026/07/30/google-says-it-fixed-more-chrome-bugs-in-june-than-over-the-past-two-years-thanks-to-ai/