iOS 26.6 – Update-ul remediază 87 de vulnerabilități CVE distincte, dintre care 19 afectează Kernelul, nucleul sistemului de operare. Printre problemele corectate se află vulnerabilități care puteau permite executarea de cod cu privilegii de kernel, obținerea privilegiilor root, coruperea memoriei, ieșirea unei aplicații din sandbox sau accesarea unor informații sensibile.
Dar iOS 26.6 marchează și ceva mult mai interesant: inteligența artificială începe să participe direct la securizarea sistemelor de operare.
Apple creditează oficial cercetătorii Milad Nasr și Nicholas Carlini, împreună cu Claude de la Anthropic, pentru descoperirea CVE-2026-64757, o vulnerabilitate WebKit de corupere a memoriei care putea fi declanșată prin conținut web creat special.
Legătura este însă interesantă.
Nasr și Carlini fac parte chiar din echipa de cercetare Anthropic care a evaluat capacitățile extraordinare de cybersecurity ale Claude Mythos Preview, predecesorul lui Mythos 5. Iar Apple face parte, alături de Anthropic, Google, Microsoft, NVIDIA, Amazon, Cisco, CrowdStrike și alte organizații majore, din Project Glasswing — proiectul creat pentru folosirea modelelor Mythos la identificarea vulnerabilităților din software-ul critic al lumii moderne.
Claude Mythos – AI-ul ținut departe de accesul public
Mythos 5 nu este un model pe care îl poți selecta într-o aplicație Claude obișnuită.
Anthropic îl oferă doar unui grup restrâns de parteneri verificați prin Project Glasswing, tocmai din cauza capacităților sale excepționale în cybersecurity. Compania afirmă că Mythos 5 poate identifica și exploata vulnerabilități software mai eficient decât orice alt model și decât aproape toți experții umani în securitate.
Pentru o scurtă perioadă, situația a mers chiar mai departe: pe 12 iunie, guvernul SUA a impus restricții de acces pentru Mythos 5 și Fable 5 invocând motive de securitate națională. Restricția a fost ulterior ridicată, pe 30 iunie, însă Mythos 5 a rămas un model cu acces controlat, nu unul destinat publicului larg.
Mythos intră astfel într-o zonă în care se intersectează securitatea națională, guvernul SUA și unele dintre companiile care susțin infrastructura tehnologică globală.
Și există un motiv.
În testele Anthropic, Mythos a demonstrat că poate nu doar să găsească vulnerabilități, ci și să le transforme în exploit-uri funcționale. Mythos Preview a construit autonom lanțuri de atac, a reușit ieșiri din sandbox și escaladări de privilegii și, în experimente pe browsere, Anthropic spune că a ajuns până la combinarea unei vulnerabilități de browser cu un sandbox escape și o escaladare locală de privilegii, rezultând posibilitatea de a scrie în memoria Kernelului.
Într-un alt set de teste, modelul a construit autonom 8 exploit-uri de execuție de cod din 18 patch-uri Firefox și 8 lanțuri de exploit pe vulnerabilități din Windows Kernel care ajungeau de la privilegii reduse până la control SYSTEM.
Este exact motivul pentru care Anthropic consideră că astfel de modele trebuie distribuite cu mare atenție.
87 de probleme reparate remediate în iOS 26.6. Niciuna declarată ca exploatată activ
În ciuda dimensiunii update-ului, există și o veste bună.
În documentația oficială pentru iOS 26.6, Apple nu indică faptul că vreuna dintre cele 87 de vulnerabilități ar fi fost exploatată activ înainte de publicarea patch-urilor.
iOS 26.6 este astfel mai mult decât o actualizare de rutină.
Este și o imagine a modului în care securitatea informatică începe să se schimbe: AI-ul nu mai este folosit doar pentru a scrie cod. Începe să caute, să înțeleagă și să exploateze vulnerabilități înainte ca oamenii să le găsească.

