
Claude i Codex znalazły luki w oprogramowaniu Apple
Apple wydało aktualizację iOS 26.6, która usuwa aż 87 luk w zabezpieczeniach. Wśród odkrywców tych podatności znajdują się narzędzia AI – Claude oraz Codex. To konkretny dowód na to, że modele językowe skutecznie wspierają proces audytu bezpieczeństwa.
TL;DR: Aktualizacja iOS 26.6 i iPadOS 26.6 usuwa 87 podatności, a Apple oficjalnie doceniło narzędzia sztucznej inteligencji za pomoc w ich wykryciu. Dwóch badaczy z firmy Anthropic wykorzystało model Claude do zidentyfikowania luki w przeglądarce Safari. Podobnie zasługi przypisano narzędziu Codex. Sztuczna inteligencja staje się regularnym elementem procesów wykrywania błędów.
Jak narzędzia AI pomogły w wykryciu luk w oprogramowaniu Apple?
Narzędzia sztucznej inteligencji, takie jak Claude i Codex, odegrały istotną rolę w identyfikacji ukrytych podatności w najnowszych aktualizacjach oprogramowania Apple. Dwóch badaczy z firmy Anthropic wykorzystało model Claude do wykrycia poważnej luki w przeglądarce Safari. Ta luka została załatana w systemach iOS 26.6 oraz iPadOS 26.6. Apple oficjalnie wymieniło te modele w sekcji podziękowań. To dowodzi skuteczności AI w audytach kodu.
Modele językowe potrafią analizować ogromne zbiory kodu znacznie szybciej niż człowiek. W rezultacie znajdują nietypowe wzorce prowadzące do awarii lub nieautoryzowanego dostępu. Apple doceniło wkład sztucznej inteligencji przy okazji poprawek dla komponentów WebKit, WebKit Storage oraz WebDAV. Co więcej, ten sam zespół badawczy pod koniec maja poinformował, że model Mythos Preview pomógł im zbudować środowisko macOS na procesorze M5 w zaledwie pięć dni. Sztuczna inteligencja przyspiesza skomplikowane procesy programistyczne.
Firma z Cupertino regularnie publikuje szczegółowe notki bezpieczeństwa dla wszystkich swoich urządzeń. W najnowszych wydaniach wyraźnie widać zmianę w sposobie atrybucji odkrywców błędów. Zamiast tradycyjnych nazwisk niezależnych ekspertów, w liście pojawiają się nazwy zaawansowanych systemów AI. Przede wszystkim podziękowania trafiły do badaczy z Anthropic oraz używanego przez nich modelu Claude. Narzędzia AI skutecznie przejmują rolę pierwszego skanera w procesie zabezpieczania oprogramowania.
Co dokładnie naprawiono w aktualizacji iOS 26.6?
Najnowsza aktualizacja systemu operacyjnego dla iPhone’ów usuwa łącznie 87 podatności bezpieczeństwa. Wśród poprawek znajdują się krytyczne łatki dla silnika przeglądarki internetowej Safari. Ponadto zaktualizowano komponenty odpowiedzialne za przechowywanie danych oraz obsługę protokołu WebDAV. Aktualizacja jest już dostępna dla wszystkich obsługiwanych urządzeń mobilnych. Użytkownicy powinni jak najszybciej pobrać i zainstalować tę wersję systemu. Więcej szczegółów na ten temat można znaleźć w artykule Informacje o aktualizacjach systemu iOS 26 – Wsparcie Apple.
Lista najważniejszych obszarów objętych poprawkami w nowych wydaniach systemów od Apple:
- Silnik renderujący WebKit odpowiadający za wyświetlanie stron internetowych.
- Moduł WebKit Storage chroniący lokalne dane przeglądarki przed wyciekiem.
- Implementacja protokołu WebDAV zapobiegająca błędom w obsłudze plików sieciowych.
- Podatności w aplikacjach systemowych umożliwiające nieautoryzowany dostęp do pamięci.
- Luki w procesach przetwarzania multimediów mogące powodować nieoczekiwane przerwanie działania.
- Błędy w mechanizmach zarządzania uprawnieniami aplikacji działających w tle.
- Ogólne usprawnienia stabilności mające zapobiec przegrzewaniu się urządzeń.
- Zabezpieczenia sieciowe chroniące przed atakami typu man-in-the-middle.
Dlaczego Apple wymienia Claude w swoich podziękowaniach?
Apple wymienia Claude i inne systemy w podziękowaniach, ponieważ narzędzia te bezpośrednio przyczyniły się do znalezienia konkretnych błędów. W rezultacie sztuczna inteligencja wyłowiła anomalie, które mogły prowadzić do przejęcia kontroli nad urządzeniem. Apple oficjalnie doceniło ten wkład w notatce wydawniczej dla systemów iOS 26.6 oraz iPadOS 26.6. To zupełnie nowe podejście do atrybucji zasług w branży cyberbezpieczeństwa.
Firma Anthropic od dłuższego czasu promuje swoje modele jako zaawansowane narzędzia do analizy logiki programistycznej. Ich system z powodzeniem przeszedł testy w środowisku produkcyjnym giganta technologicznego. Z kolei inne narzędzia, takie jak Codex, otrzymały podobne wyróżnienie za odkrycie błędów w innych komponentach ekosystemu. Podziękowania dla AI pokazują, że duże korporacje chętnie wdrażają automatyzację do wewnętrznych testów penetracyjnych. Zewnętrzni eksperci nadal odgrywają rolę, jednak maszyny stają się równorzędnymi partnerami w zabezpieczaniu systemów operacyjnych. Pełną relację z tego wydarzenia opublikował portal 9to5Mac.
Jak model Codex został doceniony przez Apple?
Narzędzie Codex otrzymało oficjalne podziękowania od Apple za odkrycie ukrytych błędów w najnowszych wydaniach oprogramowania. Łącznie aktualizacja iOS 26.6 usuwa 87 podatności, przy czym narzędzia sztucznej inteligencji zidentyfikowały luki w kluczowych komponentach systemu. Apple uznało wkład modeli AI za na tyle istotny, że publicznie wymieniło je w notatkach wydawniczych obok ludzkich badaczy. To potwierdza skuteczność automatyzacji w procesach audytu.
Portal MacObserver potwierdza, że gigant technologiczny docenił narzędzia sztucznej inteligencji za znalezienie ukrytych wad bezpieczeństwa. Co więcej, dotyczy to wszystkich urządzeń sprzętowych producenta. Modele AI skutecznie wyłapują anomalie w ogromnych bazach kodu źródłowego. Ponadto systemy te pracują bez przerw, co znacznie skraca czas potrzebny na testy. Zatem automatyzacja staje się standardem w branży.
Jakie luki w WebKit i WebDAV wykryła sztuczna inteligencja?
Apple załatało luki w komponentach WebKit, WebKit Storage oraz WebDAV dzięki raportom generowanym przez zaawansowane systemy sztucznej inteligencji. Podatności te dotyczyły przetwarzania złośliwych treści internetowych mogących doprowadzić do nieautoryzowanego wykonania kodu. W rezultacie aktualizacja systemu iOS 26.6 eliminuje te zagrożenia. Użytkownicy powinni niezwłocznie pobrać nowe oprogramowanie. Portal Notebookcheck opisuje przebieg tych zdarzeń.
Oto główne obszary, w których narzędzia AI odnalazły krytyczne błędy:
- Przetwarzanie złośliwych skryptów w silniku renderującym WebKit.
- Nieprawidłowe zarządzanie pamięcią podręczną w module WebKit Storage.
- Błędy walidacji danych w implementacji protokołu WebDAV.
- Podatności pozwalające na obejście mechanizmów izolacji procesów w Safari.
- Luki w obsłudze formatów multimedialnych mogące powodować awarie.
Jak projekt Mythos Preview przyspieszył budowę macOS na M5?
Ten sam zespół badawczy z firmy Anthropic pod koniec maja poinformował o zbudowaniu środowiska macOS na procesorze M5 w zaledwie pięć dni. Wykorzystali do tego model Mythos Preview, który automatyzuje skomplikowane procesy programistyczne. Osiągnięcie to dowodzi, że zaawansowane algorytmy świetnie radzą sobie z optymalizacją architektury sprzętowej. Sztuczna inteligencja skraca czas potrzebny na adaptację oprogramowania do nowych układów scalonych. Mimo to takie procesy wymagają rygorystycznej weryfikacji.
Zastosowanie modelu Mythos Preview przyniosło wymierne efekty w pracy inżynierów. Badacze z Anthropic udowodnili, że algorytmy potrafią skutecznie analizować architekturę procesorów. Choć budowa pełnego środowiska systemowego tradycyjnie zajmuje tygodnie, sztuczna inteligencja skróciła ten czas do pięciu dni. Portal NotebookCheck.org News potwierdza te informacje. Tego typu osiągnięcia mocno wpływają na branżę.
Często zadawane pytania
Ile podatności usunęła aktualizacja iOS 26.6?
Aktualizacja systemu iOS 26.6 oraz iPadOS 26.6 usuwa łącznie 87 luk w zabezpieczeniach, przy czym narzędzia Claude oraz Codex pomogły zidentyfikować błędy w komponentach WebKit i WebDAV. Należy natychmiast zaktualizować urządzenia.
Które modele sztucznej inteligencji znalazły błędy w oprogramowaniu Apple?
Dwóch badaczy z firmy Anthropic wykorzystało model Claude do wykrycia luki w przeglądarce Safari, a narzędzie Codex otrzymało podziękowania za znalezienie wad w innych komponentach. Apple oficjalnie wymieniło oba systemy w notatkach.
Jakie komponenty systemu zostały naprawione dzięki AI?
Narzędzia sztucznej inteligencji zidentyfikowały błędy w modułach WebKit, WebKit Storage oraz w implementacji protokołu WebDAV. Podatności te pozwalały na wykonanie złośliwego kodu podczas przeglądania stron internetowych.
Jak szybko model Mythos Preview zbudował środowisko macOS?
Zespół badawczy wykorzystał model Mythos Preview do skonstruowania środowiska macOS na procesorze M5 w dokładnie pięć dni. Wynik ten udowadnia skuteczność sztucznej inteligencji w optymalizacji złożonych procesów programistycznych.
Podsumowanie i wnioski
Wydarzenia z ostatnich tygodni wyraźnie pokazują rosnące znaczenie algorytmów w audytach bezpieczeństwa. Modele językowe skutecznie wyłapują anomalie w ogromnych bazach kodu źródłowego. Giganci technologiczni regularnie wdrażają automatyzację do wewnętrznych testów. Narzędzia takie jak Claude stają się standardowym elementem procesów wykrywania błędów. W rezultacie systemy operacyjne stają się znacznie bezpieczniejsze.
Zapoznaj się z obszerną relacją na portalu 9to5Mac, aby poznać wszystkie szczegóły. Sprawdź również nasz wcześniejszy artykuł: Informacje o aktualizacjach systemu iOS 26 – Wsparcie Apple oraz Apple adds Google Gemini coding assistant in Xcode 26.6 update – 9to5Mac. Zaktualizuj swoje urządzenia mobilne już teraz.