Claude помог найти баги в iOS 26.6 и других апдейтах Apple

Apple выпустила очередную партию обновлений — iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, tvOS 26.6, visionOS 26.6 и watchOS 26.6. Вместе с релизом компания традиционно опубликовала страницу с описанием исправленных уязвимостей, но в этот раз документ оказался неожиданно объёмным — и дело не только в количестве багов, но и в том, кто их нашёл.
Главная особенность апдейтов в том, что среди исследователей, которым Apple выражает благодарность, всё чаще фигурируют не люди, а ИИ-инструменты. Речь идёт о полноценном участии искусственного интеллекта в поиске уязвимостей — и iOS 26.6 стала одним из самых показательных примеров этого тренда.
Claude нашёл баги в WebKit
В документации к iOS 26.6 Apple напрямую упоминает исследователей Anthropic и модель Claude как соавторов обнаружения проблем в WebKit, WebKit Storage и WebDAV. Часть находок сделана совместно с командой Calif.io — той самой группой, которая в мае рассказала, что с помощью модели Anthropic Mythos Preview за пять дней построила рабочий эксплойт повреждения памяти ядра macOS на чипе M5.
Специалисты Calif.io также указаны как авторы нескольких исправлений ядра во всех системах, обновлённых сегодня, причём рядом с ними в списке значится больше десятка других исследователей — похоже, разные команды независимо друг от друга обнаружили одни и те же проблемы.
30 уязвимостей ядра и доступ Apple к Claude
Всего в сегодняшних обновлениях, включая iOS 26.6, зафиксировано 30 отдельных CVE, связанных с ядром системы. Примечательно и то, что Apple с апреля имеет доступ к модели Claude Mythos Preview в рамках программы Anthropic Project Glasswing. Это значит, что реальное число уязвимостей, найденных с помощью Claude внутри компании, может быть выше, чем указано в публичных благодарностях.
Не только Anthropic: Apple благодарит OpenAI и NVIDIA
Claude — не единственный ИИ-инструмент в списке. Apple также отмечает вклад OpenAI Codex Security, модели GLM от Z.AI и команды NVIDIA AI Red Team. Некоторые из этих названий уже встречались в описании прошлых обновлений, но масштаб их участия в iOS 26.6 заметно вырос.
- iOS 26.6, iPadOS 26.6 — исправления WebKit, WebKit Storage, WebDAV
- macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 — 30 CVE, связанных с ядром
- tvOS 26.6, visionOS 26.6, watchOS 26.6 — те же исправления безопасности для остальных платформ
Что это значит для пользователей
Для владельцев iPhone и других устройств Apple главный вывод простой: обновление стоит установить как можно скорее, поскольку закрыто действительно много уязвимостей ядра и браузерного движка. А для индустрии в целом происходящее — сигнал, что ИИ-исследования безопасности развиваются быстрее, чем успевают адаптироваться графики выпуска патчей и программы bug bounty у крупных компаний.
