Entre as vulnerabilidades do Chrome, mais de 100 foram classificadas como críticas ou de alta severidade. A mais grave, identificada como CVE-2026-10881, envolvia uma leitura e escrita fora dos limites no mecanismo gráfico ANGLE, permitindo que uma página maliciosa escapasse do sandbox e executasse código no host. O Google recompensou essa descoberta com US$ 97.000. A maioria das falhas críticas foi encontrada internamente pela equipe do Google.
O uso de inteligência artificial está acelerando a identificação de vulnerabilidades, mas também aumenta a pressão sobre as equipes responsáveis por corrigir essas falhas. A depthfirst destacou que algumas vulnerabilidades no FFmpeg já possuem identificadores CVE, enquanto outras aguardam numeração. A recomendação é que os usuários atualizem o FFmpeg e o Chrome para as versões mais recentes para garantir a segurança.
Fonte:https://thehackernews.com/2026/06/ai-agent-uncovers-21-zero-days-in.html


