Notebookcheck Logo

Apple iOS 26.6: компания Anthropic использовала систему Claude для обнаружения уязвимости в Safari

На экране видна рука, держащая iPhone; на экране светятся логотип Apple и индикатор выполнения.
ⓘ Beyzaa Yurtkuran / Pexels
Один из них сидел в Safari — это обнаружили два исследователя из компании Anthropic с помощью модели Claude. Сток-изображение.
Два исследователя из компании Anthropic использовали модель Claude для обнаружения уязвимости в браузере Safari. Компания Apple устранила эту уязвимость в обновлениях iOS 26.6 и iPadOS 26.6 и указала название модели искусственного интеллекта в разделе благодарностей. В общей сложности в этом обновлении устранено 87 уязвимостей. Компания Apple также объясняет, почему ваш iPhone нагревается сразу после установки обновления.

Два научных сотрудника компании Anthropic обнаружили уязвимость в браузере Safari, причём они выявили её с помощью Claude — модели искусственного интеллекта, разработанной их собственным работодателем. В понедельник компания Apple устранила эту уязвимость с помощью обновлений iOS 26.6 и iPadOS 26.6 и указала название модели в списке благодарностей. В общей сложности обновление устраняет 87 уязвимостей, перечисленных в 78 записях, которые касаются ядра, браузера Safari, обработки изображений и приложения «Контакты».

Apple не отмечает ни одну из них как уже использованную злоумышленниками. Подобная ситуация наблюдалась и в конце июня, когда Apple перенесла дату выпуска iOS 26.5.2 на более ранний срок, поскольку инструменты искусственного интеллекта сокращают время от выпуска исправления до реализации успешной атаки.

Название инструмента указано в рекомендательном сообщении

Apple дословно указывает авторов CVE-2026-64757 как «Милад Наср и Николас Карлини с Claude, Anthropic». CVE означает «Общие уязвимости и риски» (Common Vulnerabilities and Exposures) и представляет собой универсальный международный номер, присваиваемый обнаруженным уязвимостям. Наср и Карлини работают научными сотрудниками в компании Anthropic. Карлини перешёл туда из Google DeepMind в 2025 году.

Уязвимость находилась в WebKit — движке браузера, лежащем в основе Safari и всех приложений, отображающих веб-контент. Они обнаружили там проблему с повреждением памяти, которая позволяла специально сформированному веб-контенту вызывать сбой в работе Safari. Те же имена фигурируют во второй раз в разделе WebKit Storage — части движка, отвечающей за хранение данных с веб-сайтов на устройстве.

Необычным является не то, что в этом участвовал ИИ, а то, что Apple упоминает его. Обычно в благодарностях перечисляются люди и компании, а не инструменты. Насколько велика была фактическая доля Клода в этом открытии, не сообщают ни Apple, ни Anthropic. В начале июля мы столкнулись с противоположным случаем: Bad Epoll — уязвимость с правами root, которую ИИ компании Anthropic пропустил.

Почему ваш iPhone теперь нагревается сильнее

Вторая часть обновления невидима, но всё же заметна. В примечаниях к обновлению Apple посвящает этому содержанию всего одно предложение: обновление включает исправления ошибок, обновления безопасности и оптимизацию индекса Spotlight в рамках подготовки к выпуску iOS 27. Spotlight — это система поиска по всему устройству. В настоящее время Apple перестраивает этот индекс, чтобы обновлённая система поиска и более глубоко интегрированная Siri были готовы к запуску осенью.

Это требует дополнительного времени обработки, и Apple сама об этом заявляет. В её собственной документации по поддержке указано, что определённые задачи, связанные с обновлением, продолжают выполняться в фоновом режиме и «могут повлиять на время работы от аккумулятора и тепловые характеристики устройства». По рекомендации Apple, всем, кто заметил сокращение времени работы от аккумулятора после обновления, следует подождать несколько дней и проверить ситуацию повторно.

Поэтому, если вам кажется, что с вашим iPhone что-то не так после обновления: он работает нормально. Если вы хотите убедиться в этом, зарядите устройство на ночь, а затем проверьте раздел «Настройки» — «Аккумулятор», чтобы увидеть, какие пункты находятся в верхней части списка.

Кто получит обновление

iOS 26.6 поддерживается на iPhone 11 и более новых моделях, а значит, также на iPhone 17 и iPhone 17 Pro Max. iPadOS 26.6 поддерживается на iPad Pro 12,9 дюйма 3-го поколения, iPad Pro 11 дюймов 1-го поколения, iPad Air 3-го поколения, iPad 8-го поколения и iPad mini 5-го поколения. Установить обновление можно в разделе «Настройки», «Общие», «Обновление ПО». Наряду с ним компания Apple выпустила macOS Tahoe 26.6, watchOS 26.6, tvOS 26.6, visionOS 26.6 и Safari 26.6.

Наличие 87 уязвимостей, по которым пока не известно о случаях злоупотребления, не означает, что откладывание обновления не представляет опасности. С выпуском обновления технические описания становятся общедоступными, а затраты злоумышленников на взлом резко снижаются.

Google LogoAdd as a preferred source on Google
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2026 год, 07 месяц > Apple iOS 26.6: компания Anthropic использовала систему Claude для обнаружения уязвимости в Safari
Steffen Zahn, 2026-07-29 (Update: 2026-07-29)