
Технические подробности Apple о многочисленных исправлениях безопасности, вошедших в сегодняшние обновления операционных систем, показывают, как быстро инструменты искусственного интеллекта становятся частью исследований уязвимостей. Вот основные детали.
ИИ-инструменты упоминаются в обновлениях Apple
Ранее сегодня компания Apple выпустила:
- iOS 26.6
- iPadOS 26.6
- macOS Tahoe 26.6
- macOS Sequoia 15.7.8
- macOS Sonoma 14.8.8
- tvOS 26.6
- visionOS 26.6
- watchOS 26.6
Сразу после выхода обновлений Apple обновила страницу выпусков безопасности, добавив подробную информацию о ряде устраненных проблем, включая затронутые компоненты и устройства, их потенциальное влияние, способы устранения проблем компанией Apple, а также исследователей, сообщивших о них.
Одной из примечательных деталей сегодняшних документов является их огромный объем, особенно учитывая, что Apple выпустила обновления 26.5.2 менее месяца назад и заявляла, что они включают исправления, изначально запланированные для цикла релизов 26.6.
Другая примечательная деталь заключается в том, что исследователи Anthropic и модель Claude указаны в числе авторов исправлений для WebKit, WebKit Storage и WebDAV, причем некоторые из них были созданы совместно с исследователями из Calif.io.
Это та самая исследовательская группа, которая в мае заявила, что использовала предварительную модель Mythos от Anthropic для создания работающего эксплойта повреждения памяти ядра macOS на кремниевом чипе M5 всего за пять дней.
Команда Calif отмечена за несколько исправлений безопасности ядра во всех операционных системах, выпущенных сегодня, наряду с более чем десятком исследователей, чьи имена значатся в связи с этими уязвимостями, что намекает на то, что несколько команд независимо друг от друга сообщили об одних и тех же базовых проблемах.
Фактически, Apple устранила множество других уязвимостей ядра в этом цикле обновлений: во всех сегодняшних обновлениях ОС перечислены 30 различных CVE.
Стоит также отметить, что Apple имеет доступ к Claude Mythos Preview в рамках проекта Glasswing от Anthropic с апреля. В результате количество уязвимостей, обнаруженных внутри компании с помощью Claude, может оказаться выше, чем следует из публичных благодарностей.
Наконец, Anthropic — не единственная компания, занимающаяся искусственным интеллектом, чье имя фигурирует в сегодняшних примечаниях. Apple также выражает признательность за работу с участием OpenAI Codex Security, Z.AI GLM и команды NVIDIA по кибербезопасности (NVIDIA AI Red Team), среди прочих.
Хотя некоторые из этих названий уже появлялись в бюллетенях безопасности прошлого месяца, сегодняшние обновления служат дополнительным доказательством того, как быстро развиваются исследования безопасности с поддержкой ИИ и как быстро компаниям придется адаптировать свои графики обновлений (и программы вознаграждения за найденные ошибки) к этой новой реальности.