← Все новости
27.07.2026

Apple благодарит ИИ-инструменты в обновлениях безопасности

В обновлениях от 27 июля 2026 года Apple поблагодарила ИИ-инструменты, включая Claude, OpenAI Codex, GLM и NVIDIA AI Red Team, за найденные уязвимости.

Apple благодарит ИИ-инструменты в обновлениях безопасности

Вышедшие 27 июля 2026 года обновления операционных систем Apple (iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, tvOS 26.6, visionOS 26.6 и watchOS 26.6) привлекли внимание не только списком исправлений, но и необычными благодарностями исследователям. В сопроводительных документах по безопасности впервые в таком масштабе упоминаются конкретные инструменты искусственного интеллекта.

Кого благодарят за уязвимости

В документации Apple фигурируют сразу несколько ИИ-моделей и специализированных команд.

  • Исследователи Anthropic и их ассистент Claude отмечены за исправления в WebKit, WebKit Storage и WebDAV (часть работ выполнялась совместно с компанией Calif.io).
  • OpenAI Codex Security, модель GLM от Z.AI и подразделение NVIDIA AI Red Team также указаны в списках авторов находок.

Некоторые из этих названий уже встречались в прошлых выпусках, однако теперь их присутствие стало значительно заметнее.

ИИ в поиске уязвимостей ядра

Calif.io — та же команда, которая в мае 2026 года использовала модель Anthropic Mythos Preview для создания работающего эксплойта, повреждающего память ядра macOS на чипе M5, и справилась с этим за пять дней.

В свежих обновлениях Calif.io выступает соавтором сразу нескольких исправлений для XNU-ядра. Всего в этом релизе закрыто 30 уникальных уязвимостей ядра (CVE), и над ними работало более десятка независимых исследователей, многие из которых независимо друг от друга натыкались на одни и те же проблемы.

Project Glasswing и внутренние находки Apple

Важный контекст: Apple имеет доступ к модели Claude Mythos Preview через программу Anthropic Project Glasswing с апреля 2026 года. Это означает, что реальное количество уязвимостей, найденных внутри компании с помощью ИИ, может быть значительно выше, чем те, что отражены в публичных благодарностях.

Последствия для всей отрасли

Текущий отчет наглядно демонстрирует, как быстро меняется рынок исследований безопасности с приходом ИИ-ассистентов. Компаниям придётся адаптировать графики выпуска патчей и программы bug bounty под новую реальность: автоматизированные системы находят критические ошибки на порядок быстрее, а конкуренция между командами, использующими разные ИИ-инструменты, только растёт.

Источник: https://9to5mac.com/2026/07/27/claude-codex-and-other-ai-tools-credited-in-todays-apple-security-releases/

Первоисточник: NewsKit