Vai al contenuto
Luca Masrè Passaro
Laboratorio AI

luca@masrepassaro.com WhatsApp

home / blog

Chrome: 2 falle critiche su 4 trovate con l’AI

Aggiornamento Chrome 155: 247 falle chiuse, due delle quattro critiche segnalate con l’aiuto di Claude. Cosa cambia, come aggiornare e cosa fare in ufficio.

LMP Luca Masrè Passaro
·
07.10.2026
Illustrazione in stile Ghibli: un vetraio su una scala ripara una grande serra di vetro all'alba, mentre piccole lanterne luminose segnalano le crepe nei vetri

Quando hai chiuso Chrome l’ultima volta? Chiuso davvero, intendo: il programma intero, non una scheda.

Se la risposta è «non me lo ricordo», sul tuo computer potrebbe esserci un aggiornamento che aspetta. Martedì sera, 6 ottobre, Google ha pubblicato l’aggiornamento di Chrome 155 con 247 correzioni di sicurezza. Quattro sono classificate come critiche, il livello più grave.

E due di quelle quattro, nelle note ufficiali di Google, portano una dicitura che, nelle note che ho controllato da fine luglio, prima di questo aggiornamento era comparsa soltanto il 1° ottobre: «assisted by Claude», cioè trovata con l’aiuto di Claude, l’intelligenza artificiale di Anthropic.

Il numero fa effetto. La firma, però, dice di più.

In breve

Il 6 ottobre 2026 Google ha pubblicato l’aggiornamento di Chrome 155 per computer (Windows, Mac e Linux), che arriva a scaglioni nei prossimi giorni o settimane e chiude 247 falle di sicurezza: 4 critiche, 53 alte, 122 medie, 68 basse. 185 le ha segnalate Google stessa. Dodici portano la dicitura «Xinyang Ge (Anthropic), assisted by Claude», un ricercatore di Anthropic aiutato da Claude, e fra queste ci sono 2 delle 4 critiche; altre due arrivano da Codex Security, lo strumento di OpenAI che cerca le vulnerabilità. Google avverte che l’accesso ai dettagli può restare limitato finché la maggior parte degli utenti non ha aggiornato. Per aggiornare su Windows e Mac: menu con i tre puntini, Guida, Informazioni su Google Chrome, poi Riavvia; su Linux si passa dal gestore dei pacchetti.

Cosa ha pubblicato Google

Le note stanno sul blog Chrome Releases, dove Google annuncia ogni aggiornamento del browser. Il post di martedì dice che il canale stabile, cioè la versione normale distribuita a tutti, è passato alla 155.0.8059.39 o .40 per Windows e Mac e alla 155.0.8059.39 per Linux. Poi una precisazione che conta: l’aggiornamento «arriverà nei prossimi giorni o settimane». Non tutti lo ricevono nello stesso momento.

Segue l’elenco delle vulnerabilità, cioè degli errori nel programma che un malintenzionato potrebbe sfruttare. Ognuna ha un numero di catalogo pubblico, il CVE, e una gravità. Contandole una per una: 4 critiche, 53 alte, 122 medie, 68 basse. Totale 247.

La maggior parte, 185, porta la dicitura «Reported by Google»: le ha segnalate Google stessa, e le note non dicono con quali strumenti. Le altre arrivano da ricercatori esterni, aziende di sicurezza, segnalatori anonimi.

E poi ci sono quattordici righe diverse dalle altre. Dodici dicono «Reported by Xinyang Ge (Anthropic), assisted by Claude»: due critiche e dieci alte, segnalate fra il 24 e il 30 settembre, in parti di Chrome come la navigazione fra le pagine, il lettore di PDF, i contenuti audio e video, le videochiamate dal browser. Due dicono «Reported by OpenAI Codex Security»: due falle alte, una delle quali in V8, il motore che esegue JavaScript, il linguaggio usato per molte funzioni interattive dei siti.

Quattordici su 247 sono poche, in proporzione. Ma due su quattro, fra le critiche, sono la metà.

247 sono tante? Dipende da cosa guardi

PiunikaWeb, il sito di notizie tecnologiche che ha raccontato la notizia mettendo in evidenza i nomi di Anthropic e OpenAI, ha definito «enorme» l’elenco delle correzioni. Ho voluto controllare, e ho messo in fila gli aggiornamenti di Chrome per computer da fine luglio a oggi, sempre dal blog ufficiale di Google.

Negli aggiornamenti intermedi che ho esaminato, quelli fra una versione grande e l’altra, le correzioni di sicurezza dichiarate vanno da 5 a 42. Le versioni grandi, invece, ne chiudono centinaia: 371 il 29 luglio con Chrome 151, 327 il 25 agosto con Chrome 152, 230 l’8 settembre con Chrome 153, 108 il 22 settembre con Chrome 154. Le 247 di Chrome 155 stanno dentro questa forbice.

Il numero, quindi, è alto ma normale per una versione grande. Quello che cambia è la colonna dei nomi.

Nello stesso periodo, Codex Security di OpenAI compare spesso, già da luglio: in sette aggiornamenti su sedici, con una, due o tre segnalazioni per volta. La dicitura «assisted by Claude», nelle note che ho controllato, compare per la prima volta il 1° ottobre, con una falla sola. Cinque giorni dopo sono dodici, e due sono critiche.

Il passaggio da una riga a dodici è quello che rende visibile la novità.

Cosa vuol dire «assisted by Claude»

Conviene leggere la dicitura per quello che dice, senza aggiungere niente. Non c’è scritto che Claude ha trovato le falle da solo. C’è scritto che le ha segnalate Xinyang Ge, ricercatore di Anthropic, con l’assistenza di Claude. Quanto abbia fatto la persona e quanto il programma, le note non lo dicono.

Tutte e dodici le falle sono dello stesso tipo: «use after free», letteralmente «uso dopo la liberazione». Funziona più o meno così. Un programma prende in prestito un pezzo di memoria del computer, poi lo restituisce, ma da qualche parte continua a usarlo come se fosse ancora suo. È come un albergo che dà la tua stanza a un altro cliente mentre tu hai ancora la chiave in tasca: chi entra dopo può lasciare lì dentro qualcosa che poi userai tu. Secondo PiunikaWeb, chi attacca ama queste falle perché possono aprire la porta all’esecuzione di codice dannoso direttamente sul tuo computer.

Codex Security, invece, è un prodotto. OpenAI lo ha presentato a marzo come agente per la sicurezza delle applicazioni: studia un progetto, cerca le vulnerabilità, quando possibile le verifica in un ambiente isolato e propone le correzioni. Al lancio era in anteprima per i clienti dei piani ChatGPT Pro, Enterprise, Business ed Edu. Nella pagina di lancio OpenAI scriveva che, nei trenta giorni precedenti, aveva analizzato oltre 1,2 milioni di modifiche al codice nei progetti del gruppo di prova, segnalando 792 problemi critici e 10.561 di gravità alta. Sono numeri di OpenAI.

E la sera stessa, alle 21 italiane, Anthropic ha allargato il suo Cyber Verification Program, il programma che dà ai professionisti della sicurezza verificati l’accesso ai suoi modelli più capaci con meno blocchi, compreso Claude Mythos 5.1. Adesso ha tre livelli: uno per chi difende i propri sistemi, uno per chi fa test di intrusione autorizzati, uno per i sistemi critici come reti elettriche e telecomunicazioni. Anthropic scrive che, fra aprile e luglio, i partner di Project Glasswing, il programma riservato a chi protegge il software più critico, hanno trovato almeno 129.000 vulnerabilità verificate, e che oltre 33.000 fra tutte quelle contate sono state classificate critiche o alte. Anche questi sono numeri dell’azienda.

Le note di Google sono un registro tecnico: elencano le correzioni e dicono chi ha fatto le segnalazioni. Ed è lì dentro che l’AI comincia a comparire per nome.

La stessa chiave apre due porte

Nel suo annuncio, Anthropic scrive una frase che vale la pena tenere a mente: «La sicurezza informatica è per natura a doppio uso: le stesse capacità che permettono a una squadra di sicurezza di trovare e correggere una vulnerabilità possono aiutare un malintenzionato a sfruttarla». Per questo, spiega, i modelli disponibili a tutti bloccano la maggior parte del lavoro di questo tipo, e quelli con meno freni si danno solo a chi è verificato.

Tradotto: lo strumento che ha aiutato a chiudere due falle critiche di Chrome è, nella sostanza, lo stesso tipo di strumento che qualcun altro può usare per cercarne di nuove. La settimana scorsa ho raccontato il caso del DIVD, l’istituto olandese che dà la caccia alle falle e che, secondo il DIVD stesso, è stato violato da un attacco condotto con l’AI: lo trovi in Hacker AI: violati i cacciatori di falle. E anche Google ha scelto di dare il suo nuovo modello prima ai difensori.

Se l’AI accelera chi cerca le falle per ripararle, è ragionevole pensare che acceleri anche chi le cerca per sfruttarle. Per te, però, il lavoro dei difensori comincia a valere solo nel momento in cui installi la correzione.

Quel momento, sul tuo computer, lo decidi tu.

Il silenzio di Google

C’è un dettaglio delle note che a chi si occupa di comunicazione dovrebbe piacere. Google scrive che l’accesso ai dettagli delle falle «può restare limitato finché la maggior parte degli utenti non ha aggiornato». E che lo tiene riservato anche quando la falla sta in una libreria di terzi, cioè in un pezzo di codice usato da altri programmi che non l’hanno ancora corretta.

Di solito, nella comunicazione di un problema, la regola d’oro è la trasparenza: dire tutto, subito, prima che lo dicano gli altri. Qui la regola si ribalta. Google pubblica quante falle, quanto gravi, chi le ha segnalate. Ma avverte che l’accesso ai dettagli tecnici, il come, può restare limitato. Perché, come spiega PiunikaWeb, il come servirebbe a chi attacca per costruire un attacco funzionante contro chi non ha ancora aggiornato.

È una forma di comunicazione che protegge con il silenzio. La mia lettura è che questa cautela serva soprattutto a chi deve ancora aggiornare. E per te, l’unica mossa utile è proprio quella: installare la correzione.

Poi c’è l’altro lato, quello della reputazione. Per Anthropic e OpenAI, comparire nel registro ufficiale delle vulnerabilità di Google, Anthropic perfino accanto a due falle critiche, vale più di qualunque slogan sulla sicurezza. È la mia lettura, non una dichiarazione delle aziende: ma nel mondo della sicurezza la fiducia si costruisce così: con un nome scritto da qualcun altro, in un registro tecnico che chiunque può leggere.

Le promesse le scrivi tu. La reputazione te la scrivono gli altri.

Come aggiornare Chrome adesso

La guida ufficiale di Google è semplice, e vale la pena seguirla oggi stesso. Su Windows e Mac funziona così.

  1. Apri Chrome sul computer e clicca sui tre puntini in alto a destra.
  2. Vai su Guida e poi su Informazioni su Google Chrome. Quando apri questa pagina, Chrome controlla da solo se ci sono aggiornamenti.
  3. Se compare il pulsante Riavvia, cliccalo. Chrome salva le schede aperte e le riapre dopo il riavvio; le finestre in incognito, invece, si chiudono.
  4. Se il pulsante non c’è, secondo la guida di Google hai già installato l’ultima versione. Controlla comunque il numero sotto «Google Chrome»: la versione con queste correzioni è la 155.0.8059.39/.40 su Windows e Mac, 155.0.8059.39 su Linux, oppure una successiva.

Se vedi ancora un numero più basso, la distribuzione a scaglioni può spiegarlo; Google invita anche a controllare che il tuo sistema operativo sia ancora supportato. Il mio consiglio è di ricontrollare nei giorni successivi. Sul Mac, se Chrome è installato nella cartella Applicazioni, dalla stessa pagina puoi attivare l’aggiornamento automatico per tutti gli utenti del computer. Su Linux, invece, Google indica di aggiornare con il gestore dei pacchetti, il programma che installa e aggiorna il software.

Su Windows e Mac, per il resto, Chrome lavora in buona parte da solo: secondo Google, gli aggiornamenti vengono di solito applicati quando chiudi e riapri il browser. Chi lo tiene aperto per settimane, con quaranta schede e la promessa di leggerle tutte, resta indietro, spesso senza accorgersene.

La sicurezza, a volte, è solo l’abitudine di spegnere e riaccendere.

Come portarlo nel tuo lavoro

Per chi ha uno studio, un negozio, un piccolo ufficio, la lezione di questo aggiornamento va oltre il singolo browser.

  1. Dai un giorno fisso al riavvio. Il venerdì sera, per esempio, ognuno chiude e riapre Chrome, così si applicano gli eventuali aggiornamenti in sospeso. È un’abitudine semplice da introdurre in ufficio.
  2. Decidi chi controlla. In un ufficio di cinque persone, la frase «ognuno aggiorna il suo» spesso vuol dire che nessuno aggiorna niente. La mia proposta: una persona, una volta al mese, apre «Informazioni su Google Chrome» su ogni computer e controlla la versione.
  3. Se hai un sito o un software fatto su misura, fai una domanda in più a chi lo cura. Anthropic scrive che i suoi modelli generali si possono usare per rileggere il codice, correggere problemi noti e cercare vulnerabilità nel proprio codice. Chiedi al tuo sviluppatore se lo fa, e con quali strumenti.
  4. Diffida di chi ti promette «sicurezza con l’AI» come se fosse una novità magica. Le note di Google raccontano una storia più sobria: attribuiscono 185 segnalazioni a Google, senza dire se e quanto abbia usato l’AI; dodici dichiarano l’assistenza di Claude, accanto al nome di un ricercatore, e due citano Codex Security.
  5. Tieni separati i dati delicati. Se usi gli assistenti AI per lavoro, ricordati che ogni strumento nuovo è anche una porta nuova: in Cosa non scrivere mai in ChatGPT trovi l’elenco delle cose da tenere fuori dalle chat, e in Agenti AI sul Mac come stanno cambiando i permessi dei programmi che agiscono per te.

In questo aggiornamento, dodici segnalazioni portano il nome di Claude e due quello di Codex Security. Le correzioni, però, proteggono solo chi le installa.

Domande frequenti

Cosa contiene l’aggiornamento di Chrome del 6 ottobre 2026?

È il passaggio di Chrome per computer alla versione 155.0.8059.39/.40 (Windows e Mac) e 155.0.8059.39 (Linux). Chiude 247 falle di sicurezza: 4 critiche, 53 alte, 122 medie e 68 basse. Google lo distribuisce a scaglioni nei prossimi giorni o settimane.

Come faccio a sapere se il mio Chrome è aggiornato?

Su Windows e Mac: clicca sui tre puntini in alto a destra, poi Guida e Informazioni su Google Chrome. La pagina mostra il numero di versione e controlla gli aggiornamenti; se compare Riavvia, cliccalo. La versione con queste correzioni è la 155.0.8059.39/.40 su Windows e Mac, 155.0.8059.39 su Linux, oppure una successiva. Su Linux si aggiorna con il gestore dei pacchetti.

Le falle le ha trovate Claude da solo?

Le note non lo dicono. Le dodici falle portano la dicitura «Reported by Xinyang Ge (Anthropic), assisted by Claude»: un ricercatore di Anthropic con l’assistenza di Claude. Altre due sono state segnalate da Codex Security, lo strumento di OpenAI per la sicurezza del codice.

Queste falle sono già state usate per attaccare qualcuno?

Le note di Google non lo dicono. A parte, Google avverte che l’accesso ai dettagli tecnici può restare limitato finché la maggior parte degli utenti non ha aggiornato, e anche più a lungo se la falla sta in una libreria usata da altri programmi non ancora corretti.

Cos’è una falla «use after free»?

È un errore di gestione della memoria: il programma restituisce un pezzo di memoria e poi continua a usarlo. Chi attacca può infilare lì dentro dati suoi e, nei casi peggiori, far eseguire codice dannoso sul computer.

Riguarda anche Chrome sul telefono?

Le note di cui parlo riguardano Chrome per computer: Windows, Mac e Linux. Per il telefono conviene comunque tenere attivi gli aggiornamenti automatici delle app.

Fonti

Manuale di sopravvivenza alla stupidità umana — Luca Masrè Passaro
// dal libro
Ti è piaciuto? Nel libro vado più a fondo.

31 capitoli su come funzioniamo. In uscita 16 settembre 2026.

Scopri il libro →
Luca Masrè Passaro
// scritto da
Luca Masrè Passaro

Comunicazione, psicologia e persuasione. Autore del Manuale di sopravvivenza alla stupidità umana.

leggi la mia storia →
// LA MAIL

Hai letto fino a qui.

Continua sulla mail.

Una al mese, al massimo. Solo quando ho qualcosa di buono da dirti.

// continua a leggere

Altri pezzi dalla stessa categoria