N12
פרסומת

אפל שחררה את iOS 26.6 לאייפון עם תיקוני חולשות אבטחה - שהתגלו בעזרת AI

בעדכוני iOS, macOS ושאר המערכות מופיעים קרדיטים ל-אנת'רופיק, OpenAI, Z.AI ואנבידיה. בין היתר, תוקנו 30 חולשות ליבה שהיו עלולות להפוך למטרד רציני. עכשיו זה כבר ברור, ה-AI משמש האקרים, אבל גם יודע למצוא פרצות אבטחה ומגן עלינו

דיגיטל
mako
פורסם:
אייפון 17 פרו
אייפון 17 פרו | צילום: ליאת מצה, mako
הקישור הועתק

אפל פרסמה היום עדכוני מערכת לשורה של מערכות ההפעלה שלה, ולמרות שאין ממש פיצ'רים שווים לספר עליהם, כן יש כמה עדכוני אבטחה חשובים. מסמכי האבטחה שצורפו אליהם מראים עד כמה כלי AI כבר נכנסו עמוק למחקר חולשות. בעדכונים מופיעים קרדיטים לחוקרים ולכלים של אנת'רופיק, OpenAI, Z.AI ואנבידיה, בין השאר.

העדכונים שיצאו היום כוללים את iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, tvOS 26.6, visionOS 26.6 ו-watchOS 26.6. אחרי ההפצה אפל עדכנה את עמוד פרסומי האבטחה שלה עם פירוט על חלק מהבעיות שתוקנו: הרכיבים והמכשירים שהושפעו, ההשפעה האפשרית שלהן, הדרך שבה אפל תיקנה אותן ושמות החוקרים שדיווחו עליהן.

אחד הפרטים הבולטים במסמכים הוא האורך שלהם, במיוחד משום שאפל פרסמה את עדכוני 26.5.2 לפני פחות מחודש ואמרה שהם כללו תיקונים שתוכננו במקור למחזור 26.6. פרט נוסף הוא שחוקרי אנת'רופיק וקלוד מופיעים בקרדיטים לתיקונים הקשורים ל-WebKit, ל-WebKit Storage ול-WebDAV, רכיבי תוכנה ומערכת שמנהלים את הגלישה באינטרנט, את שמירת נתוני האתרים ואת החיבור לקבצים מרחוק, בחלק מהמקרים לצד חוקרים מ-Calif.io.

מדובר באותו צוות מחקר שטען במאי כי השתמש במודל מיתוס של אנת'רופיק כדי לסייע בבניית ניצול עובד לחולשת זיכרון בקרנל, רכיב התוכנה, של מערכת ההפעלה macOS עם שבבי M5, בתוך חמישה ימים בלבד. Calif מקבלת קרדיט על כמה תיקוני אבטחה בקרנל בכל עדכוני מערכות ההפעלה שיצאו היום, לצד יותר מתריסר חוקרים שקיבלו קרדיט על אותן חולשות. לפי הדיווח, הדבר עשוי להצביע על כך שכמה צוותים דיווחו באופן עצמאי על אותן בעיות בסיסיות.

בנוסף, אפל קיבלה גישה למודל מיתוס דרך Project Glasswing, שיתוף פעולה גלובלי לאבטחת סייבר, של אנת'רופיק כבר באפריל, כך שמספר החולשות שנמצאו בתוך אפל בעזרת קלוד עשוי להיות גבוה יותר ממה שמופיע בקרדיטים הפומביים.

אנת'רופיק היא לא חברת ה-AI היחידה שמופיעה במסמכי האבטחה של אפל. החברה נותנת קרדיט גם לעבודה שכללה את OpenAI Codex Security, את GLM של Z.AI ואת AI Red Team של אנבידיה. חלק מהשמות האלה הופיעו גם במסמכי האבטחה של החודש שעבר, אבל העדכונים הנוכחיים מדגישים שוב את הקצב שבו מחקר אבטחה בסיוע AI מתקדם - ואת הצורך של חברות להתאים אליו את לוחות הזמנים לעדכונים ואת תוכניות הבאונטי שלהן.

פרסומת

אז בזמן שחברות ה-AI הגדולות בעולם מצליחות למצוא חולשות במערכות המאובטחות בעולם, כל מה שאתם יכולים לעשות הוא ללכת לעדכן את מערכת ההפעלה שלכם, כי אם אנת'רופיק מצאו את החולשות תהיו בטוחים שגם האקרים משתמשים בכלי AI מתוחכמים יכולים למצוא אותן.