Notebookcheck Logo

Apple iOS 26.6: Az Anthropic a Claude segítségével fedezett fel egy hibát a Safari böngészőben

Egy kéz tart egy iPhone-t, a képernyőn az Apple logó és egy haladási sáv világít.
ⓘ Beyzaa Yurtkuran / Pexels
Az egyikük a Safari-ban ült, amelyet két Anthropic-kutató talált meg Claude segítségével. Stock fotó.
Két Anthropic-kutató a Claude segítségével fedezett fel egy biztonsági rést a Safari böngészőben. Az Apple az iOS 26.6 és az iPadOS 26.6 frissítéssel javította ki a hibát, és a köszönetnyilvánításában megemlíti az AI-modellt. A frissítés összesen 87 biztonsági rést javít ki. Az Apple azt is elmagyarázza, miért melegszik fel jobban az iPhone közvetlenül a frissítés után.
Apple iOS AI Security Software

Az Anthropic két kutatója biztonsági rést talált a Safari böngészőben, és ezt a saját munkaadójuk által fejlesztett Claude nevű mesterséges intelligencia modell segítségével fedezték fel. Az Apple hétfőn az iOS 26.6 és az iPadOS 26.6 frissítéssel javította ki a rést, és a köszönetnyilvánításban megemlíti a modell nevét. A frissítés összesen 87 sebezhetőséget javít ki, amelyek 78 bejegyzésben szerepelnek, és a rendszermagot, a Safari böngészőt, a képfeldolgozást és a Névjegyeket érintik.

Az Apple egyet sem jelöl meg úgy, hogy azt már kihasználták volna. Ugyanez volt a helyzet június végén is, amikor az Apple előrehozta az iOS 26.5.2 kiadását, mert a mesterséges intelligencia eszközök lerövidítik az utat a javítás és a működő támadás között.

Az eszköz neve szerepel a biztonsági közleményben

Az Apple a CVE-2026-64757-et szó szerint „Milad Nasrnak és Nicholas Carlininak a Claude-dal, az Anthropic-nál” tulajdonítja. A CVE a Common Vulnerabilities and Exposures rövidítése, és egy bejelentett hiba globálisan egységes azonosítója. Nasr és Carlini egyaránt kutatóként dolgoznak az Anthropicnál. Carlini 2025-ben a Google DeepMind-től került oda.

A hiba a WebKitben volt, amely a Safari és minden webtartalmat megjelenítő alkalmazás mögött álló böngészőmotor. A két kutató egy memóriakorruptációs hibát fedezett fel, amely lehetővé tette, hogy egy speciálisan kialakított webtartalom összeomlasztassa a Safarit. Ugyanezek a nevek másodszor is felbukkannak a WebKit Storage alatt, azaz a motor azon részénél, amely a weboldalakról származó adatokat tárolja az eszközön.

A szokatlan nem az, hogy egy mesterséges intelligencia is részt vett a felfedezésben, hanem az, hogy az Apple meg is említi a nevét. A köszönetnyilvánításokban általában személyeket és cégeket sorolnak fel, nem pedig eszközöket. Hogy valójában mekkora volt Claude részesedése a felfedezésben, azt sem az Apple, sem az Anthropic nem árulja el. Július elején éppen ellenkező eset állt elő: a Bad Epoll, egy root-sebezhetőség, amelyet az Anthropic mesterséges intelligenciája nem vett észre.

Miért melegszik most jobban az iPhone-od?

A frissítés második része láthatatlan, de mégis észrevehető. Az Apple kiadási megjegyzései egyetlen mondatot szentelnek a tartalmának: a frissítés hibajavításokat és biztonsági frissítéseket tartalmaz, valamint optimalizálja a Spotlight-indexet az iOS 27-re való felkészülés jegyében. A Spotlight az eszköz egészére kiterjedő kereső. Az Apple jelenleg újjáépíti ezt az indexet, hogy az átdolgozott kereső és a mélyebben integrált Siri ősszel már készen álljon a használatra.

Ez feldolgozási időt igényel, amit az Apple maga is elismer. Saját támogatási dokumentációjában kijelenti, hogy a frissítéssel kapcsolatos bizonyos feladatok háttérben továbbra is futnak, és „befolyásolhatják az akkumulátor élettartamát és a hőteljesítményt”. Az Apple szerint aki a frissítés után rövidebb akkumulátor-élettartamot észlel, várjon néhány napot, majd ellenőrizze újra.

Tehát ha úgy gondolja, hogy valami nem stimmel az iPhone-jával a frissítés után: minden rendben van. Ha biztosra akar menni, töltse fel a készüléket éjszakára, majd ellenőrizze a Beállítások > Akkumulátor menüpontban, hogy mely elemek szerepelnek a lista élén.

Kik kapják meg a frissítést

Az iOS 26.6 az iPhone 11 és újabb modelleken fut, így az iPhone 17 -en és az iPhone 17 Pro Max-on is. Az iPadOS 26.6 támogatja a 3. generációs 12,9 hüvelykes iPad Pro-t, az 1. generációs 11 hüvelykes iPad Pro-t, a 3. generációs iPad Air-t, a 8. generációs iPad-et és az 5. generációs iPad mini-t. A frissítés a Beállítások > Általános > Szoftverfrissítés menüpont alatt telepíthető. Az Apple ezzel egyidejűleg kiadta a macOS Tahoe 26.6, a watchOS 26.6, a tvOS 26.6, a visionOS 26.6 és a Safari 26.6 verziókat is.

A 87 ismert sebezhetőség hiánya még nem jelenti azt, hogy a várakozás ártalmatlan lenne. A kiadással a technikai leírások nyilvánosságra kerültek, és a támadók számára a támadáshoz szükséges erőfeszítés jelentősen csökken.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 07 > Apple iOS 26.6: Az Anthropic a Claude segítségével fedezett fel egy hibát a Safari böngészőben
Steffen Zahn, 2026-07-29 (Update: 2026-07-29)