IA acelera descoberta de vulnerabilidades em FFmpeg e Chrome e desafia equipes

CONTEÚDOS

Recentemente, uma startup de segurança revelou 21 vulnerabilidades inéditas no FFmpeg, uma biblioteca de mídia amplamente utilizada, todas identificadas por um agente autônomo de inteligência artificial. No mesmo período, o Google lançou a versão 149 do Chrome, corrigindo 429 falhas de segurança, um recorde para uma única atualização. As vulnerabilidades no FFmpeg, encontradas pela empresa depthfirst, foram detectadas após uma análise de aproximadamente 1,5 milhão de linhas de código C, com um custo estimado de US$ 1.000. Algumas dessas falhas estavam presentes há até 23 anos.

Entre as vulnerabilidades do Chrome, mais de 100 foram classificadas como críticas ou de alta severidade. A mais grave, identificada como CVE-2026-10881, envolvia uma leitura e escrita fora dos limites no mecanismo gráfico ANGLE, permitindo que uma página maliciosa escapasse do sandbox e executasse código no host. O Google recompensou essa descoberta com US$ 97.000. A maioria das falhas críticas foi encontrada internamente pela equipe do Google.

O uso de inteligência artificial está acelerando a identificação de vulnerabilidades, mas também aumenta a pressão sobre as equipes responsáveis por corrigir essas falhas. A depthfirst destacou que algumas vulnerabilidades no FFmpeg já possuem identificadores CVE, enquanto outras aguardam numeração. A recomendação é que os usuários atualizem o FFmpeg e o Chrome para as versões mais recentes para garantir a segurança.

Fonte:https://thehackernews.com/2026/06/ai-agent-uncovers-21-zero-days-in.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar