Apple iOS 26.6: компания Anthropic использовала систему Claude для обнаружения уязвимости в Safari

Два научных сотрудника компании Anthropic обнаружили уязвимость в браузере Safari, причём они выявили её с помощью Claude — модели искусственного интеллекта, разработанной их собственным работодателем. В понедельник компания Apple устранила эту уязвимость с помощью обновлений iOS 26.6 и iPadOS 26.6 и указала название модели в списке благодарностей. В общей сложности обновление устраняет 87 уязвимостей, перечисленных в 78 записях, которые касаются ядра, браузера Safari, обработки изображений и приложения «Контакты».
Apple не отмечает ни одну из них как уже использованную злоумышленниками. Подобная ситуация наблюдалась и в конце июня, когда Apple перенесла дату выпуска iOS 26.5.2 на более ранний срок, поскольку инструменты искусственного интеллекта сокращают время от выпуска исправления до реализации успешной атаки.
Название инструмента указано в рекомендательном сообщении
Apple дословно указывает авторов CVE-2026-64757 как «Милад Наср и Николас Карлини с Claude, Anthropic». CVE означает «Общие уязвимости и риски» (Common Vulnerabilities and Exposures) и представляет собой универсальный международный номер, присваиваемый обнаруженным уязвимостям. Наср и Карлини работают научными сотрудниками в компании Anthropic. Карлини перешёл туда из Google DeepMind в 2025 году.
Уязвимость находилась в WebKit — движке браузера, лежащем в основе Safari и всех приложений, отображающих веб-контент. Они обнаружили там проблему с повреждением памяти, которая позволяла специально сформированному веб-контенту вызывать сбой в работе Safari. Те же имена фигурируют во второй раз в разделе WebKit Storage — части движка, отвечающей за хранение данных с веб-сайтов на устройстве.
Необычным является не то, что в этом участвовал ИИ, а то, что Apple упоминает его. Обычно в благодарностях перечисляются люди и компании, а не инструменты. Насколько велика была фактическая доля Клода в этом открытии, не сообщают ни Apple, ни Anthropic. В начале июля мы столкнулись с противоположным случаем: Bad Epoll — уязвимость с правами root, которую ИИ компании Anthropic пропустил.
Почему ваш iPhone теперь нагревается сильнее
Вторая часть обновления невидима, но всё же заметна. В примечаниях к обновлению Apple посвящает этому содержанию всего одно предложение: обновление включает исправления ошибок, обновления безопасности и оптимизацию индекса Spotlight в рамках подготовки к выпуску iOS 27. Spotlight — это система поиска по всему устройству. В настоящее время Apple перестраивает этот индекс, чтобы обновлённая система поиска и более глубоко интегрированная Siri были готовы к запуску осенью.
Это требует дополнительного времени обработки, и Apple сама об этом заявляет. В её собственной документации по поддержке указано, что определённые задачи, связанные с обновлением, продолжают выполняться в фоновом режиме и «могут повлиять на время работы от аккумулятора и тепловые характеристики устройства». По рекомендации Apple, всем, кто заметил сокращение времени работы от аккумулятора после обновления, следует подождать несколько дней и проверить ситуацию повторно.
Поэтому, если вам кажется, что с вашим iPhone что-то не так после обновления: он работает нормально. Если вы хотите убедиться в этом, зарядите устройство на ночь, а затем проверьте раздел «Настройки» — «Аккумулятор», чтобы увидеть, какие пункты находятся в верхней части списка.
Кто получит обновление
iOS 26.6 поддерживается на iPhone 11 и более новых моделях, а значит, также на iPhone 17 и iPhone 17 Pro Max. iPadOS 26.6 поддерживается на iPad Pro 12,9 дюйма 3-го поколения, iPad Pro 11 дюймов 1-го поколения, iPad Air 3-го поколения, iPad 8-го поколения и iPad mini 5-го поколения. Установить обновление можно в разделе «Настройки», «Общие», «Обновление ПО». Наряду с ним компания Apple выпустила macOS Tahoe 26.6, watchOS 26.6, tvOS 26.6, visionOS 26.6 и Safari 26.6.
Наличие 87 уязвимостей, по которым пока не известно о случаях злоупотребления, не означает, что откладывание обновления не представляет опасности. С выпуском обновления технические описания становятся общедоступными, а затраты злоумышленников на взлом резко снижаются.






