LONDON (IT BOLTWISE) – Google bringt Chrome 151 als stabile Version für Windows, macOS und Linux heraus und schließt dabei 41 Sicherheitslücken, darunter sechs kritische Speicherfehler. Parallel verstärkt der Konzern den Einsatz von KI-Agenten, um Sicherheitsprobleme in mehreren Browser-Versionen schneller zu finden und zu beheben. Forscher zeigen jedoch neue Angriffsmuster wie „Intent Collision“, die agentische Browser-Umgebungen aushebeln können. Damit wird klar: KI beschleunigt nicht nur die Abwehr, sondern auch die Angriffsrealität.

Mit Chrome 151 veröffentlicht Google turnusmäßig ein weiteres Sicherheits-Update für Windows, macOS und Linux. Der Hersteller nennt insgesamt 41 behobene Sicherheitslücken, darunter sechs kritische Speicherfehler, die unter anderem im Kontext von Speicherverwaltung zu Risiko-Szenarien für Angreifer führen können. Für Administratoren und Security-Teams ist der Zeitpunkt wichtig: Browser-Updates wirken in der Praxis wie ein Sicherheits-Synchronisationspunkt, weil sie tausende Endgeräte und Applikationen indirekt mit ihren Laufzeit- und Rendering-Komponenten versorgen.
Technisch interessant ist dabei weniger nur die Zahl der Fixes, sondern die Strategie dahinter. Google ordnet Chrome 151 in eine breitere Initiative ein, bei der KI-Agenten einen Teil der Sicherheitsarbeit automatisieren sollen. Ende Juli berichtete der Konzern, dass KI-Agenten wie „Big Sleep“ und „Gemini“ die Verwaltung und Behebung von 1.072 Sicherheitsfehlern in zwei Browser-Versionen automatisiert hätten. Ein KI-System habe sogar eine Sandbox-Schwachstelle gefunden, die über 13 Jahre unerkannt geblieben war. Das unterstreicht, wie sehr maschinelles Lernen inzwischen bei der Analyse großer Code- und Testlandschaften eingesetzt wird – nicht als „magische“ Lösung, sondern als skalierbarer Beschleuniger für das Auffinden von Mustern und Randfällen.
Genau hier kippt die Perspektive: Wenn die Verteidigung schneller wird, rückt die Angriffsseite ebenfalls schneller näher an verwertbare Schwachstellen heran. Laut dem Sicherheitskontext im Bericht stieg im ersten Quartal 2026 die Zahl veröffentlichter Schwachstellen um rund 21 Prozent gegenüber dem Vorjahreszeitraum. Noch gravierender ist das Zeitfenster: Das Zeitfenster für Angreifer, neu entdeckte Lücken auszunutzen, sei von etwa 60 Tagen auf ungefähr vier Stunden geschrumpft. Diese Entwicklung erklärt, warum Updates im Browser-Ökosystem inzwischen nicht mehr als „planbare Wartung“, sondern als operatives Sicherheitsereignis behandelt werden. Hinzu kommt, dass moderne Angriffsvektoren weniger auf klassische „Single-Shot“-Exploits zielen, sondern auf das Verhalten von KI-gestützten und „agentischen“ Browser-Umgebungen.
Auf der Sicherheitskonferenz Black Hat demonstrierte Zenity Labs laut Bericht einen Angriff namens „Intent Collision“. Dabei wird eine Zero-Click-Technik beschrieben, die „agentische“ Browser-Umgebungen kapern kann – unter anderem bei Systemen wie Claude innerhalb von Chrome oder bei Chatbots, die im Browserkontext agieren. Über versteckte Anweisungen könnten Angreifer E-Mails abgreifen, Authentifizierungs-Tokens extrahieren und unbefugte Überweisungen auslösen. Die Relevanz für Chrome 151 liegt damit indirekt auf der Hand: Selbst wenn der Kern-Interpreter und die isolierenden Sicherheitsmechanismen in diesem Update geschlossen werden, erweitern agentische Workflows die Angriffsfläche um neue Integrationspunkte zwischen Browser, Automatisierung und Session-Daten.
Daneben kommen neue Risiken rund um passwortlose Anmeldung auf. Forscher von Palo Alto Networks stellen im Bericht eine Serie von „Pass-Ta-Key“-Angriffen vor, die Schadsoftware in die Lage versetzen sollen, Passkeys direkt aus dem Google Password Manager zu stehlen. Zwar habe Google Master-Secrets aus Protokolldateien entfernt, doch sensible Daten könnten im Systemspeicher weiterhin zugänglich bleiben. Diese Unterscheidung ist für viele Unternehmen entscheidend: Passkeys reduzieren zwar Phishing- und Passwort-Abgreifrisiken, aber sie verlagern die Sicherheitsannahmen – von „gehashte Passwörter“ hin zu „geschützte Schlüsselmaterialien in Laufzeit- und Speicherumgebungen“. Wer Passkeys ausrollt, muss daher genau beobachten, wie Browser, Betriebssystem und Credential-Manager gemeinsam abgesichert sind.
Zusätzlich sorgt der Bericht für ein zweites, organisationspraktisches Thema: die Qualität KI-generierter Sicherheits-Patches. Eine Studie des Sicherheitsunternehmens 1Password habe 6.080 Patches untersucht, die Modelle wie ChatGPT 5.5 und Claude Opus 4.8 für sechs Schwachstellenkategorien erstellt haben. Das Ergebnis sei ernüchternd: 53,9 Prozent der KI-Patches hätten die Sicherheitslücke entweder nicht vollständig behoben oder sogar neue Fehler eingeführt; nur 26 Prozent seien das Problem gelöst haben, ohne das Verhalten der Software zu verändern. Dazu nennt der Bericht durchschnittliche Kosten pro Patch-Versuch von 2,11 Dollar für ChatGPT und 2,81 Dollar für Claude. Für die Praxis bedeutet das: Automatisiertes Patching kann helfen, den Suchraum zu verkleinern und erste Fixes schneller bereitzustellen – aber es ersetzt keine Validierung, Regressionstests und eine kontrollierte Freigabepipeline.
Die Sicherheitswelle im August zeigt zudem, dass Chrome 151 nur ein Baustein in einem viel breiteren Update-Zyklus ist. Der Bericht nennt unter anderem Notfall-Patches für macOS Tahoe 26.6.1, Sequoia 15.7.9 und Sonoma 14.8.9 mit Fokus auf eine kritische Bildschirmfreigabe-Lücke (CVE-2026-65400). Außerdem werden ein August-Update von Samsung für Galaxy-Geräte mit 56 geschlossenen Schwachstellen sowie Updates von Cisco und dem Drupal-Projekt für kritische Lücken in SD-WAN-Umgebungen bzw. Content-Management-Modulen erwähnt. Für IT-Entscheider entsteht daraus eine klare Schlussfolgerung: Verifikation bleibt die Achillesferse. Eine Umfrage unter 750 Branchenvertretern zeigt laut Bericht, dass zwar fast die Hälfte der Organisationen Schwachstellen patcht und erneut scannt, aber nur 30 Prozent umfassende Tests durchführen, um sicherzustellen, dass Risiken tatsächlich vollständig behoben sind – gerade in einer Welt, in der Angreifer „von Stunden“ statt „von Wochen“ profitieren können.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chrome 151 schließt 41 Sicherheitslücken – KI treibt Patching und Angriffe zugleich" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chrome 151 schließt 41 Sicherheitslücken – KI treibt Patching und Angriffe zugleich" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chrome 151 schließt 41 Sicherheitslücken – KI treibt Patching und Angriffe zugleich« bei Google Deutschland suchen, bei Bing oder Google News!