LONDON (IT BOLTWISE) – Google bringt in nur 60 Tagen mehr als 1.000 behobene Sicherheitslücken in Chrome auf den Weg. Möglich macht das ein KI-gestützter Agent namens Big Sleep, der Schwachstellen nicht nur findet, sondern auch bewertet und priorisiert. Mit Chrome 149 und 150 wurden im Juni 2026 insgesamt 1.072 Sicherheitsfehler geschlossen. Für Unternehmen heißt das: mehr Sicherheitsgewinn, aber auch ein deutlich dichterer Update-Takt.

Googles Chrome liefert derzeit ein Beispiel dafür, wie stark sich Sicherheitsentwicklung und Release-Zyklen durch KI-gestützte Automatisierung verändern können. In dem Bericht heißt es, dass der Browser in lediglich 60 Tagen mehr als tausend Sicherheitslücken geschlossen hat. Als konkrete Basis werden die Chrome-Versionen 149 und 150 im Juni 2026 genannt, mit denen insgesamt 1.072 Sicherheitsfehler behoben wurden. Gleichzeitig steht die Zahl im Kontext: In den 23 vorherigen Versionen seien es rund 1.036 Schwachstellen gewesen. Die Kernaussage dahinter ist nicht nur „mehr“, sondern „dichter“ – also eine merklich beschleunigte Fehlerbeseitigung, die in der Praxis vor allem für Risk-Teams zählt, weil sich Zeitfenster für Ausnutzung verkürzen.
Technisch wird der Beschleuniger mit einem Gemini-basierten KI-System beschrieben, das den Namen „Big Sleep“ trägt. Google ordnet das Projekt der Zusammenarbeit zwischen DeepMind und dem Sicherheitsteam Project Zero zu. Big Sleep soll in der Lage gewesen sein, eine kritische Schwachstelle zu identifizieren, die laut Darstellung seit 13 Jahren unentdeckt im Chrome-Code existierte. Namentlich geht es dabei um einen Sandbox-Escape: Solche Fehler sind besonders relevant, weil sie die Schutzmechanismen des Browsers aushebeln könnten und Angreifer dann aus einer typischerweise isolierten Ausführungsumgebung herausgelangen würden. Entscheidend für die Einordnung ist aber die zweite Fähigkeit, die im Text betont wird: Der Agent sortiert nicht nur Funde, sondern führt auch eine automatisierte Erstbewertung und Klassifizierung der gemeldeten Schwachstellen durch.
Damit verschiebt sich ein Teil der Arbeit vom Menschen auf die Pipeline rund um Vulnerability Triage. Laut Angaben wird durch diese automatisierte Einordnung Entwicklern „mehrere hundert Arbeitsstunden pro Monat“ eingespart. Selbst wenn man die genaue Stundenbasis nicht im Detail genannt sieht, lässt sich der Effekt in der IT-Praxis gut greifen: Triage entscheidet darüber, welche Tickets zuerst bearbeitet werden, welche Informationen nachgezogen werden müssen und wie klar die nächsten Schritte für Engineering, QA und Security sind. Für Sicherheitsteams bedeutet das einen schnelleren Fluss von „Signal“ zu „Patch“ – und für Unternehmen einen planbareren Sicherheitsbetrieb. Zusätzlich wird im Text eine fachliche Einordnung von Doug Turner, Engineering Director bei Chrome, paraphrasiert: Große Sprachmodelle hätten die Fähigkeit, Schwachstellen zu identifizieren und zu priorisieren, grundlegend verändert. Das trifft insbesondere auf die Priorisierung zu, weil sie neben der reinen Existenz einer Lücke auch deren potenzielle Ausnutzbarkeit und den erwarteten Aufwand in den Blick nehmen muss.
Parallel zu Big Sleep stellt Google die Betriebsseite des Sicherheitsprozesses stärker in den Vordergrund. Im Text ist davon die Rede, dass Google derzeit ein Programm testet, das Sicherheitsupdates zweimal pro Woche ausliefert. Der Auslöser ist eine steigende Zahl externer Sicherheitsmeldungen: Allein im März 2026 seien mehr Meldungen von externen Forschern eingegangen als im gesamten Jahr 2025. Das ist ein klares Markt- und Ökosystemsignal. Wenn Meldungen schneller eintreffen, steigen auch die Anforderungen an Verteilung, Verifikation und Rollout-Disziplin. In der Konsequenz wird außerdem ein zweiwöchiger Zyklus für Hauptversionen erwähnt. Daneben arbeitet Google an einer Technologie für dynamische Patches, die Sicherheitskorrekturen im Hintergrund einspielen sollen – ohne dass ein kompletter Neustart der Anwendung nötig wäre. Für Organisationen mit vielen Endgeräten oder restriktiven Change-Fenstern ist genau dieser Punkt oft der Engpass.
Ein weiterer Schritt betrifft macOS-Nutzer: Mit Chrome 150 führt Google eine Funktion ein, die Sicherheitsupdates nach dem Schließen aller Fenster automatisch anwendet. Der Browser startet sich dabei selbst neu, sodass Patches sofort wirksam werden. Aus Unternehmenssicht ist das mehr als ein Komfortfeature, weil es das klassische Muster „Update verfügbar, aber wann installiert der Nutzer?“ reduziert. In heterogenen Umgebungen – etwa bei Dienstgeräten, die nicht täglich neu gestartet werden – kann ein solches Mechanismusdesign helfen, die Lücke zwischen Release und tatsächlicher Wirksamkeit zu schließen. Gleichzeitig verschiebt sich dadurch die organisatorische Planung: Häufigere Updates bedeuten eher mehr Unterbrechungen, wie der Text einräumt. In sicherheitsorientierten Abteilungen wird man dieses Trade-off aber meist gegen die steigenden Risiken abwägen, gerade wenn Browser-Angriffe als zunehmend raffiniert beschrieben werden.
Die rechtliche Dimension wird im Text deutlich als zusätzlicher Faktor für Betriebe markiert, sobald KI in produktiven Prozessen eingesetzt wird. Der EU AI Act wird als Herausforderung für Unternehmen hervorgehoben, ohne dass die genaue Rechtsfolge im Detail ausgeführt wird. Was sich aus der Darstellung ableiten lässt: Wenn KI-Systeme in Unternehmen genutzt werden, kann die Einordnung als „Hochrisiko“ oder die daraus resultierende Pflichtenlage relevant werden. Dazu gehört nicht nur die technische Auswahl, sondern auch die Governance rund um Prozesse, Dokumentation, Risikoanalyse und die Fähigkeit, Anforderungen im Betrieb nachzuweisen. Hier liegt ein praktischer Zusammenhang zu Chrome: Selbst wenn Big Sleep primär Sicherheitslücken adressiert, zeigt die Entwicklung, dass KI-gestützte Systeme im Betrieb schneller, häufiger und stärker in die Softwarewartung eingreifen. Genau diese Geschwindigkeit erhöht den Druck, Compliance-Fragen früh im Lebenszyklus mitzudenken.
Dass KI-Technologien nicht überall reibungslos funktionieren, macht der Text am Beispiel einer Funktion in Google Earth deutlich: „Nano Banana 2“ wird demnach zurückgezogen, weil Bedenken bestanden, dass die Funktion zur Erstellung oder Verbreitung von Fehlinformationen genutzt werden könnte. Das zeigt ein wiederkehrendes Muster in der KI-Nutzung: Sicherheits- und Content-Risiken können sich ergänzen oder gegenseitig verstärken, je nachdem, wie stark ein System Nutzerhandlungen in Richtung skalierbarer Inhalte „entkoppelt“. Für Chrome-Nutzer überwiegen in der Darstellung zwar die Vorteile, unter anderem auch wegen des weiterhin hohen Marktanteils von geschätzt 73 Prozent weltweit. Die Konsequenz ist trotzdem klar: Für Administratoren und Entwickler führt ein höherer Update-Takt zu neuen Betriebsroutinen. Wer Chrome im Enterprise einsetzt, sollte deshalb nicht nur Patch-Management prüfen, sondern auch, wie schnell Rollouts intern verifiziert, auf Kompatibilität getestet und in Betrieb genommen werden. In der Summe zeichnet der Artikel damit ein Bild, in dem KI-gestützte Sicherheitsentwicklung, Update-Mechanik und Governance enger zusammenrücken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome schließt in 60 Tagen 1.072 Sicherheitslücken per KI-Agent" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chrome schließt in 60 Tagen 1.072 Sicherheitslücken per KI-Agent" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome schließt in 60 Tagen 1.072 Sicherheitslücken per KI-Agent« bei Google Deutschland suchen, bei Bing oder Google News!