Apple выпустила iOS 27 и iOS 26.7 с масштабными исправлениями безопасности. В iOS 27 устранено более 100 уязвимостей, а обновление iOS 26.7 закрывает свыше 80 проблем.
Часть исправлений совпадает: 75 уязвимостей были устранены в обеих версиях операционной системы. Таким образом, пользователи, которые пока не готовы переходить на iOS 27, могут получить защиту от значительной части выявленных угроз, установив iOS 26.7.
Какие риски устранили
Среди исправленных проблем — несколько уязвимостей ядра операционной системы. Одна из них потенциально позволяла вредоносному приложению получить права суперпользователя, то есть фактически полный контроль над устройством. Ещё одна уязвимость могла использоваться для удалённого выполнения кода через Bluetooth.
Apple не сообщает о случаях активной эксплуатации этих ошибок. Однако после публикации технических сведений риск для устройств без обновлений может увеличиться: злоумышленники получают больше информации для поиска способов атаки.
Подробные перечни исправлений доступны в документации Apple для iOS 27 и iOS 26.7.
Роль ИИ в поиске ошибок
Apple отмечает, что число обнаруживаемых уязвимостей растёт по мере развития моделей искусственного интеллекта, способных анализировать программный код. Три исправления в нынешнем релизе компания связала с Claude, разработанным Anthropic. В дополнительном разделе благодарностей также упоминается OpenAI Codex Security.
Использование ИИ-инструментов меняет практику аудита безопасности: они помогают исследователям быстрее находить потенциально опасные участки в сложном программном обеспечении. Одновременно это повышает важность регулярной установки обновлений, поскольку опубликованные сведения об ошибках могут быть использованы не только специалистами по защите.
Мнение редакции
Обновления операционной системы давно перестали быть лишь источником новых функций. Даже если переход на следующую крупную версию кажется преждевременным, промежуточное обновление iOS 26.7 даёт возможность закрыть большую часть известных рисков без смены привычной версии платформы. В вопросах цифровой безопасности откладывать установку патчей обычно означает оставлять устройство уязвимым дольше, чем необходимо.