Skip to content
Tech AI Wire

Chrome passa a um ciclo de duas semanas

O Chrome 153 inicia um ciclo de marcos de duas semanas, contra quatro antes. Segundo o Google, o Chrome 149 e o 150 corrigiram sozinhos 1.072 falhas de segurança.

Por Tech AI Wire Team

3 min de leitura

XLinkedIn
Chrome's About page showing the browser up to date on version 153, next to the Settings menu.

Em números

security bugs fixed in Chrome 149 and 150
1,072
vulnerabilities blocked before production in May 2026
20+
the Chrome version that starts the new cadence
153

O Chrome corta pela metade o intervalo entre suas versões principais. O Google diz que está migrando para um ciclo de duas semanas nos marcos principais do Chrome, contra quatro semanas, a partir do Chrome 153 em 8 de setembro de 2026. A razão apresentada é que o aprendizado de máquina encontra falhas de segurança mais rápido do que um trem de quatro semanas consegue entregar as correções.

Dois números explicam a decisão. O Chrome 149 e o 150 corrigiram juntos 1.072 falhas de segurança. Isso é mais do que o total dos 23 marcos anteriores.

O que muda e o que não muda

As duas semanas valem para os marcos principais. São as versões numeradas que trazem recursos novos. Não é o calendário de correções de segurança, e essa distinção se perde com facilidade.

TrilhaCalendário
Marcos principaisA cada duas semanas, do Chrome 153 em diante
Atualizações de segurançaToda semana
Atualizações de segurança (piloto)Duas vezes por semana

"Estamos em processo de transição para um ciclo de duas semanas nos marcos principais do Chrome, com atualizações de segurança semanais", escreveu a equipe de segurança do Chrome. Em separado, ela testa duas versões de segurança por semana.

A mudança cobre desktop, iOS e Android. A TechCrunch relata que Mozilla, Microsoft Edge e Brave já adotaram o mesmo ciclo de duas semanas.

Por que a contagem de falhas disparou

A equipe de segurança aponta a causa sem rodeios. Grandes modelos de linguagem são o software por trás dos chatbots, e é possível apontá-los para código-fonte à procura de defeitos.

"Grandes modelos de linguagem (LLMs) estão destravando capacidades sem precedentes para a descoberta automatizada de vulnerabilidades", escreveu a equipe. Ela acrescenta que isso escala muito além dos limites da expertise humana em segurança e exige novas abordagens para ficar à frente dos atacantes.

Isso funciona nas duas direções, e é aí que vale pensar. As mesmas ferramentas ajudam os atacantes. O objetivo declarado do Google é encurtar a lacuna chamada N-day, ou seja, a janela entre uma correção entrar no código público e chegar aos usuários. O Chromium é código aberto, então cada correção publicada também é uma descrição pública da falha que ela conserta.

Só em maio de 2026, segundo o Google, sistemas automatizados impediram que mais de 20 vulnerabilidades chegassem à produção. Uma delas foi classificada como S1+, sua categoria mais grave.

O que isso significa para desenvolvedores

Suas premissas de teste merecem uma revisão. Se o seu processo de release fixa uma versão do Chrome ou roda uma matriz de navegadores, essa matriz agora se move duas vezes mais. Uma checagem trimestral contra "o Chrome atual" não significa mais o mesmo que em agosto.

Para tudo o que você não conseguir requalificar a cada duas semanas, o Google aponta o Chrome Extended Stable Channel, que recomenda para ambientes corporativos e sensíveis. Esse canal troca a atualidade dos recursos por um ciclo mais lento e previsível. É o padrão certo para implantações reguladas.

Os prazos de descontinuação são a questão aberta. Nenhuma das fontes diz se remoções e origin trials mantêm sua contagem em marcos. Se uma descontinuação foi planejada em marcos e não em datas, a data no calendário acabou de se aproximar. Confira, portanto, aquilo de que você depende e já está marcado para remoção. Quem desenvolve extensões já teve um prazo duro neste mês, depois que o Google tirou da Chrome Web Store todas as extensões Manifest V2 em 1º de setembro.

Não leia os 1.072 como sinal de que o Chrome ficou menos seguro. É o que acontece quando se aponta descoberta automatizada para uma base de código grande, e encontrar uma falha é o passo antes de corrigi-la. O número a acompanhar é a rapidez com que as correções chegam aos usuários, não quantas falhas foram contadas.

O ponto mais amplo para a plataforma web: os recursos passarão a chegar ao estável em incrementos menores e com mais frequência. Isso favorece equipes que testam continuamente e penaliza ciclos longos de QA manual. O Google também está sob pressão competitiva, já que diz que o desenvolvimento assistido por IA reduziu o custo de construir um navegador.

Fontes

  1. Chrome is now shipping updates every 2 weeks as AI changes the security landscape - TechCrunch
  2. Stronger with every update: How we're making Chrome and the web safer in the AI Era - Google

Artigos relacionados