Apple исправила 22 уязвимости в Safari 26.6.1, девять обнаружил ИИ-агент OpenAI Codex
OpenAI Codex Security — это специализированное решение на базе искусственного интеллекта, созданное для инженерных команд и специалистов по информационной безопасности. Инструмент анализирует контекст кода и модель угроз, автоматически находит, проверяет и устраняет сложные уязвимости, а также помогает снизить число ложных срабатываний и уменьшить поток уведомлений о потенциальных угрозах. Тот факт, что ИИ нашел почти половину всех дыр в безопасности, говорит о растущей роли машинного анализа в защите программного обеспечения.
Помимо OpenAI Codex Security, в отчете упомянуты и другие исследовательские группы и компании, которые помогли обнаружить и закрыть уязвимости. Среди них Out of Bounds, Cisco Talos, Citadelo, TrendAI Zero Day Initiative, Calif.io и Braze Security Team.
Что касается характера исправлений, то в рамках обновления устранены проблемы, позволявшие злоумышленнику с помощью специально сформированного веб-контента вызывать неожиданное завершение работы Safari, а также приводить к аварийному останову связанных процессов и повреждению памяти. Отдельно в отчете отмечены две уязвимости, которые напрямую могли привести к порче памяти. Кроме того, исправлен баг в компоненте WebKit History: при посещении вредоносного сайта могла произойти утечка конфиденциальных данных пользователя.
Всем владельцам устройств Apple стоит установить Safari 26.6.1 как можно быстрее. Хотя Apple не раскрывает детали активной эксплуатации этих багов, обновление рекомендуется для защиты от потенциальных атак, особенно с учетом того, что часть уязвимостей связана с повреждением памяти — одним из самых опасных классов ошибок в браузерах.
Источник: www.ithome.com
Поделиться