Google a publié une mise à jour d’urgence pour son navigateur Chrome après la découverte d’une vulnérabilité de sécurité de type zero-day, déjà exploitée, repérée par le chercheur Salvatore Gulizia. Le navigateur compte environ 3,6 milliards d’utilisateurs dans le monde.
La mise à jour, destinée à Windows, macOS et Linux, comprend 12 correctifs de sécurité pour le problème identifié comme CVE-2026-85046. Google n’a pas fourni de détails techniques afin de laisser le temps aux utilisateurs de mettre à jour leur navigateur.
“Google is aware that an exploit for CVE-2026-85046 exists in the wild,” indique l’avis de sécurité publié par l’entreprise. “Access to bug details and links may be kept restricted until a majority of users are updated with a fix.”
Il est expliqué que la faille pourrait être exploitée en incitant un utilisateur à visiter une page HTML contenant du code malveillant, ce qui pourrait donner aux attaquants le contrôle de l’onglet Chrome affecté. Ce contrôle pourrait permettre de faire planter le système, d’exécuter du code malveillant ou de voler des données sensibles.
Aucun détail n’a été fourni sur l’identité des auteurs de l’exploitation, le nombre de victimes ni les cibles visées.
Plus tôt dans l’année, des chercheurs du Google Threat Intelligence Group (GTIG) ont identifié les premiers éléments montrant que des hackers avaient utilisé l’intelligence artificielle pour développer une vulnérabilité zero-day. “For the first time, GTIG has identified a threat actor using a zero-day exploit that we believe was developed with AI,” écrivent-ils dans un rapport publié en mai. Selon le rapport, le groupe criminel prévoyait une exploitation massive que la découverte proactive de Google aurait pu empêcher.
Chrome : comment se protéger
Google recommande aux utilisateurs de mettre à jour leur navigateur via Paramètres > À propos de Chrome et d’installer les mises à jour disponibles pour se protéger contre cet exploit zero-day.

