Apple a lansat pe 17 august 2026 iOS 26.6.1, o actualizare fără funcții noi spectaculoase, dar cu o componentă de securitate extrem de interesantă: OpenAI apare direct printre cei care au contribuit la descoperirea vulnerabilităților remediate de Apple (OpenAI Codex Security, tehnologia OpenAI destinată analizei codului și identificării vulnerabilităților software).
Din cele 28 de vulnerabilități CVE distincte enumerate de Apple pentru iOS 26.6.1, 9 sunt creditate către OpenAI Codex Security – Amy Burnett, singur sau împreună cu alți cercetători. Cele mai multe se află în WebKit, motorul pe care se bazează Safari.
Este un exemplu foarte concret al direcției în care merge inteligența artificială: nu doar generează texte, imagini sau cod, ci începe să fie folosită pentru a analiza milioane de linii de cod și a descoperi erori de securitate înainte ca acestea să fie exploatate.
În paralel, OpenAI își extinde masiv infrastructura necesară unor asemenea sisteme. Compania și-a ridicat estimarea cheltuielilor pentru infrastructură și putere de calcul la aproximativ 750 de miliarde de dolari până în 2030.
🔐 Ce repară iOS 26.6.1?
Apple enumeră 28 de CVE-uri distincte, distribuite în mai multe componente importante ale sistemului.
📡 Telephony / IPSec
Un atacator aflat într-o poziție privilegiată în rețea putea ocoli autentificarea IPSec și intercepta traficul de rețea. Apple a corectat problema prin îmbunătățirea gestionării stării autentificării.
🎧 Audio
O aplicație putea exploata o eroare logică pentru a divulga informații sensibile ale utilizatorului.
🔴 Kernel – 3 vulnerabilități
Aici vorbim despre nucleul sistemului de operare.
Una dintre vulnerabilități putea permite unui atacator de la distanță să provoace oprirea neașteptată a sistemului.
O alta putea permite unei aplicații să provoace blocarea dispozitivului sau să citească memorie din kernel.
A treia putea permite unei aplicații să provoace oprirea sistemului sau chiar să corupă memoria kernelului.
🖼️ ImageIO
Apple a corectat două probleme în procesarea imaginilor.
Una putea provoca un atac de tip denial-of-service, iar cealaltă este mult mai serioasă: procesarea unei imagini special construite putea duce la executarea arbitrară de cod.
🎮 GPU / IOGPUFamily
Procesarea unui conținut web malițios putea provoca coruperea memoriei GPU.
🌐 WebKit / Safari
Aici se află cea mai mare parte a actualizării.
Apple a reparat numeroase probleme de tip:
- memory corruption;
- use-after-free;
- out-of-bounds access;
- gestionare incorectă a memoriei;
- crash-uri Safari provocate de conținut web malițios;
- scurgeri de informații sensibile.
Într-unul dintre cazuri, simpla accesare a unui site construit în mod malițios putea duce la scurgerea unor date sensibile.
Și tocmai în această zonă apare masiv OpenAI Codex Security, creditat pentru identificarea mai multor vulnerabilități WebKit incluse în actualizare.
🤖 AI-ul începe să devină vânător de vulnerabilități
Poate acesta este lucrul cel mai interesant din iOS 26.6.1.
Inteligența artificială începe să treacă de la statutul de instrument care „știe să scrie cod” la unul capabil să caute sistematic greșeli în codul scris de oameni.
Există însă și o veste bună.
Apple nu afirmă că vreuna dintre vulnerabilitățile remediate în iOS 26.6.1 ar fi fost exploatată activ în atacuri reale. În documentul oficial nu apare avertizarea pe care compania o folosește atunci când are informații că o vulnerabilitate a fost exploatată în practică.
Așadar, iOS 26.6.1 nu aduce funcții spectaculoase.
Aduce ceva poate mai important:
28 de vulnerabilități eliminate și încă un semn că inteligența artificială începe să devină una dintre armele importante în securitatea cibernetică.

