LONDON (IT BOLTWISE) – Google hat mit Chrome 149 bis 151 insgesamt 1.442 Sicherheitslücken geschlossen. In den Versionen 149 und 150 summieren sich 1.072 behobene Fehler, anschließend kamen in Chrome 151 weitere 370 hinzu. Der steigende Patch-Takt steht nach Angaben aus dem Umfeld der Entwicklung in direktem Zusammenhang mit KI-gestützter Software-Analyse. Dazu passt ein Pilot für zwei Sicherheitsupdates pro Woche sowie ein bereits eingeführtes Verfahren für Neustarts ohne “Zero Window Restart”.

Google erhöht den Druck auf die eigene Sicherheitsroutine bei Chrome deutlich: In den Versionen 149 und 150, die im Juni 2026 veröffentlicht wurden, hat der Konzern insgesamt 1.072 Sicherheitsfehler korrigiert. Damit übertrifft die Summe dieser zwei Releases laut den vorliegenden Angaben bereits die Gesamtzahl der Fehlerbehebungen aus den 23 davorliegenden Versionen, in denen seit Juni 2024 kumuliert 1.036 Schwachstellen geschlossen worden seien. Noch auffälliger wird die Dynamik, wenn man Chrome 151 hinzunimmt: Am 28. Juli 2026 folgte ein Update, das weitere 370 Sicherheitslücken adressiert, davon 349, die über interne Prozesse gefunden wurden. In Summe ergibt sich für den Zeitraum 149 bis 151 die genannte Zahl von 1.442 behobenen Schwachstellen.
Technisch betrachtet ist der Kern der Meldung weniger die reine Anzahl als die Art der Entdeckung. Aus den Angaben geht hervor, dass der verstärkte Einsatz von KI in der Software-Analyse die hohe Entdeckungsrate stützt. Konkret werden KI-Tools wie Gemini, BigSleep und CodeMender genannt, die als spezialisierte Bausteine in einen Analyse-Flow eingebunden sind. Ein Beispiel nennt einen Gemini-Agenten, der bereits im Mai 2026 eine rund 13 Jahre alte Schwachstelle in einem sogenannten Sandbox-Escape identifizierte. Unter der Kennung CVE-2026-3545 erhielt der Befund eine kritische Bewertung von 9,6 auf der CVSS-Skala, und der Fehler habe potenziellen Angreifern erlaubt, lokale Dateien auszulesen.
Entscheidend ist dabei, wie der Agenten-Fund abgesichert wurde. Die Beschreibung nennt eine „komplexe Infrastruktur“ im Harness, die Modell-Interoperabilität, umfangreiche Wissensdatenbanken und die Analyse von Sicherheitsdokumentationen umfasst. Darüber hinaus werden ein integrierter Kritik-Agent sowie mehrstufige Durchläufe erwähnt, die die Validität der Funde absichern sollen. Für IT- und Security-Teams in Unternehmen ist das relevant, weil es eine Verschiebung signalisiert: KI ersetzt nicht einfach menschliche Recherche, sondern verändert den Takt und die Aufwandsverteilung zwischen automatisierter Voranalyse und Validierungsschritten. Wenn Google diese KI-gestützte Sicherheitsüberprüfung laut den Angaben weiter ausbauen will, wird aus einer punktuellen Unterstützung ein zunehmend systematischer Bestandteil des Security-Lifecycle.
Damit rückt auch die operative Seite von Patch-Management und Deployment in den Fokus. Parallel zur technologischen Aufrüstung passt Google die Veröffentlichungsstrategie an: Ein Pilot sieht zwei Sicherheitsupdates pro Woche für den Chrome-Browser vor, während Hauptversionen künftig zweimal im Monat erscheinen sollen. Gleichzeitig wird an einem Verfahren zum dynamischen Patchen ohne erforderlichen Neustart gearbeitet, um die Downtime und den administrativen Aufwand zu senken. In diesem Kontext wird für die macOS-Version von Chrome 150 bereits die Funktion „Zero Window Restart“ als eingeführt genannt. Für IT-Verantwortliche bedeutet das: Nicht nur die Frequenz steigt, auch die Erwartung an konsistente Neustart-Richtlinien wächst, damit das Zeitfenster zwischen Bereitstellung und Installation eines Patches so klein wie möglich bleibt.
Der Blick über den Browser hinaus zeigt, dass Chrome 149 bis 151 in eine breitere Industrielandschaft eingebettet ist. Oracle veröffentlichte im Juli 2026 mit 1.449 Sicherheitspatches das bislang umfangreichste Unternehmens-Update; zehn Patches erreichten dabei die Höchstbewertung von CVSS 10,0. Besonders genannt werden kritische Lücken in der Oracle Fusion Middleware mit den Kennungen CVE-2026-47056 und CVE-2026-60217. Auch Microsoft meldete im Juli 2026 im Rahmen seines Patch-Tuesdays sehr hohe Volumina von 570 beziehungsweise 622 CVEs. Gleichzeitig zeigt der Text, wie KI nicht nur beim Finden, sondern auch beim Reagieren helfen soll: Bei Finanzinstituten konnte Morgan Stanley die mittlere Zeit zur Erkennung von Bedrohungen von 45 Minuten auf 90 Sekunden senken, was als Verbesserung um 99,9 Prozent beschrieben wird.
Genau an dieser Stelle treffen technische Beschleunigung und organisatorische sowie rechtliche Anforderungen aufeinander. Wenn Abwehrmechanismen schneller werden, entstehen zugleich neue Betriebsrisiken: KI-basierte Analyse kann zu anderen Priorisierungen führen, und nicht jeder entdeckte Befund ist automatisch gleich schnell in eine sichere Release-Entscheidung übersetzbar. Zudem werden im Text explizit strengere Rahmenbedingungen durch die EU-KI-Verordnung (EU AI Act) angesprochen, inklusive der Aussage, Unternehmen müssten künftig mehr Pflichten und Fristen beachten. Für Betriebe heißt das praktisch: Patch-Takt und Governance müssen zusammen gedacht werden, also Freigabeprozesse, Logging- und Monitoring-Anforderungen sowie die Nachvollziehbarkeit von Modell-Entscheidungen im Sicherheitskontext.
Auch die Anreizseite der Sicherheitsforschung verschiebt sich. Während Automatisierung zunimmt, ändern sich die Rahmenbedingungen für menschliche Security-Researcher und die Bounty-Ökonomie. Apple erhöhte bereits im November 2025 die maximale Auszahlung für Security Bounties auf 2 Millionen US-Dollar, wobei laut den Angaben Boni bis zu 5 Millionen US-Dollar möglich bleiben. Seit dem Start des Programms habe Apple über 35 Millionen US-Dollar an mehr als 800 Forscher ausgezahlt. Im Kontrast dazu reduzierte die Plattform HackerOne die Vergütungen für Internet Bug Bounty deutlich: Dem Text zufolge sanken die mittleren Auszahlungen für kritische Schwachstellen von 9.250 auf 2.257 US-Dollar.
Für Entscheider ergibt sich daraus ein klares Bild: Sicherheitsarbeit wird in mehreren Geschwindigkeiten organisiert. KI-gestützte Discoveries erhöhen die Menge potenzieller Findings, während Patch-Strategien die Release-Fenster verkürzen. Wer diese Trends ignoriert, riskiert nicht nur höhere Ausfallzeiten durch verspätete Installation, sondern auch eine Überlastung von Change-Management und Monitoring, wenn zu viele kritische Fixes auf einmal eintreffen. Umgekehrt können Unternehmen, die Patch-Kadenz und Validierungsschritte engineering-seitig nachziehen, die Vorteile nutzen: schnellere Erkenntnis, kürzere Angriffsfenster und eine bessere Planbarkeit für Security-Audits. Ob KI dabei allein den Durchbruch liefert oder ob sie vor allem die Qualität der priorisierten Arbeitsschritte verbessert, lässt sich an Chrome 149 bis 151 bereits ablesen – spätestens dann, wenn die nächsten Zyklen zeigen, ob sich der Patch-Takt dauerhaft in stabile Betriebsprozesse überführen lässt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome 149–151: Google schließt 1.442 Sicherheitslücken – KI treibt Patch-Takt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chrome 149–151: Google schließt 1.442 Sicherheitslücken – KI treibt Patch-Takt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome 149–151: Google schließt 1.442 Sicherheitslücken – KI treibt Patch-Takt« bei Google Deutschland suchen, bei Bing oder Google News!