Apple благодарит ИИ-инструменты в обновлениях безопасности
В обновлениях от 27 июля 2026 года Apple поблагодарила ИИ-инструменты, включая Claude, OpenAI Codex, GLM и NVIDIA AI Red Team, за найденные уязвимости.
Вышедшие 27 июля 2026 года обновления операционных систем Apple (iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, tvOS 26.6, visionOS 26.6 и watchOS 26.6) привлекли внимание не только списком исправлений, но и необычными благодарностями исследователям. В сопроводительных документах по безопасности впервые в таком масштабе упоминаются конкретные инструменты искусственного интеллекта.
Кого благодарят за уязвимости
В документации Apple фигурируют сразу несколько ИИ-моделей и специализированных команд.
- Исследователи Anthropic и их ассистент Claude отмечены за исправления в WebKit, WebKit Storage и WebDAV (часть работ выполнялась совместно с компанией Calif.io).
- OpenAI Codex Security, модель GLM от Z.AI и подразделение NVIDIA AI Red Team также указаны в списках авторов находок.
Некоторые из этих названий уже встречались в прошлых выпусках, однако теперь их присутствие стало значительно заметнее.
ИИ в поиске уязвимостей ядра
Calif.io — та же команда, которая в мае 2026 года использовала модель Anthropic Mythos Preview для создания работающего эксплойта, повреждающего память ядра macOS на чипе M5, и справилась с этим за пять дней.
В свежих обновлениях Calif.io выступает соавтором сразу нескольких исправлений для XNU-ядра. Всего в этом релизе закрыто 30 уникальных уязвимостей ядра (CVE), и над ними работало более десятка независимых исследователей, многие из которых независимо друг от друга натыкались на одни и те же проблемы.
Project Glasswing и внутренние находки Apple
Важный контекст: Apple имеет доступ к модели Claude Mythos Preview через программу Anthropic Project Glasswing с апреля 2026 года. Это означает, что реальное количество уязвимостей, найденных внутри компании с помощью ИИ, может быть значительно выше, чем те, что отражены в публичных благодарностях.
Последствия для всей отрасли
Текущий отчет наглядно демонстрирует, как быстро меняется рынок исследований безопасности с приходом ИИ-ассистентов. Компаниям придётся адаптировать графики выпуска патчей и программы bug bounty под новую реальность: автоматизированные системы находят критические ошибки на порядок быстрее, а конкуренция между командами, использующими разные ИИ-инструменты, только растёт.