Η Apple κυκλοφόρησε σημαντικές ενημερώσεις ασφαλείας για iOS, macOS και τον browser Safari (iOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2), επιδιορθώνοντας πάνω από 30 ευπάθειες, μεταξύ των οποίων τέσσερις κρίσιμες αδυναμίες στο WebKit που εντοπίστηκαν με τη βοήθεια εργαλείων τεχνητής νοημοσύνης. Αξιοσημείωτο είναι ότι για πρώτη φορά στην ιστορία της εταιρείας, το WebΚit σαρώθηκε από AI μοντέλα, όπως το Anthropic Claude και το OpenAI Codex Security, σηματοδοτώντας μια νέα εποχή στον εντοπισμό ευπαθειών λογισμικού. Η κίνηση αυτή έρχεται ως απάντηση στις αυξανόμενες ανησυχίες ότι η τεχνητή νοημοσύνη μπορεί να επιταχύνει δραματικά την ανάπτυξη κακόβουλων εργαλείων hacking.

iOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2: Η Apple διορθώνει ευπάθειες
Οι τέσσερις ευπάθειες που ανακαλύφθηκαν, μέσω AI, αφορούν κρίσιμα ζητήματα στο rendering engine ιστοσελίδων. Το CVE-2026-43707 αποτελεί ένα πρόβλημα memory corruption που μπορεί να οδηγήσει σε απρόσμενη διακοπή διεργασίας κατά την επεξεργασία κακόβουλου περιεχομένου ιστού — αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης. Το CVE-2026-43716 μπορεί να προκαλέσει απρόσμενη κατάρρευση του Safari, ενώ το CVE-2026-43745 είναι ένα out-of-bounds write που επίσης οδηγεί σε crash του browser. Και τα τρία εντοπίστηκαν με τη βοήθεια του OpenAI Codex Security.
Δείτε επίσης: Η Apple διορθώνει ευπάθεια WebKit σε iOS, iPadOS και macOS
Το CVE-2026-43715, ένα use-after-free ζήτημα που μπορεί να οδηγήσει σε καταστροφή μνήμης, εντοπίστηκε από τους ερευνητές της Anthropic, Milad Nasr και Nicholas Carlini, με τη βοήθεια του Claude.
Η εταιρεία διόρθωσε, επίσης, το CVE-2026-43720, ένα use-after-free ζήτημα στο WebΚit Canvas, καθώς και το CVE-2026-43725, μια ευπάθεια που θα μπορούσε να επιτρέψει σε κακόβουλο website να επεξεργαστεί περιορισμένο περιεχόμενο web εκτός του sandbox.
Παράλληλα, η Apple επιδιόρθωσε τρία σφάλματα που αφορούν τον πυρήνα του λειτουργικού συστήματος: το CVE-2026-43722 και το CVE-2026-43724 — που εντοπίστηκαν από τον ερευνητή ασφαλείας Hyunwoo Kim, γνωστό για την ανακάλυψη του Dirty Frag — καθώς και το CVE-2026-39868, που μπορεί να οδηγήσει σε καταστροφή μνήμης πυρήνα.
Δείτε επίσης: Η Apple διορθώνει ελάττωμα zero-day του Safari WebKit
Οι ενημερώσεις είναι διαθέσιμες στις εκδόσεις iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2. Σύμφωνα με την Αpple, καμία από τις επιδιορθωμένες ευπάθειες δεν έχει αναφερθεί ως ενεργά εκμεταλλευόμενη. Ωστόσο, η εταιρεία τόνισε ότι κυκλοφορεί τις ενημερώσεις νωρίτερα από το συνηθισμένο, ακριβώς επειδή η τεχνητή νοημοσύνη μπορεί να συμπιέσει το χρονικό παράθυρο μεταξύ ανακάλυψης και εκμετάλλευσης μιας ευπάθειας.

WebKit και AI: Νέα εποχή στην κυβερνοασφάλεια
Η χρήση εργαλείων τεχνητής νοημοσύνης για τον εντοπισμό ευπαθειών στο WebΚit αντιπροσωπεύει μια σημαντική τομή στον κλάδο της κυβερνοασφάλειας. Ερευνητές από Google και Microsoft είχαν ήδη αναφέρει κατά τη διάρκεια του 2025 τη χρήση AI μοντέλων για τον εντοπισμό πάνω από 50 άγνωστων ευπαθειών σε βιβλιοθήκες ανοιχτού κώδικα. Η Αpple ακολουθεί τώρα αυτή την τάση, ενσωματώνοντας το Claude και το OpenAI Codex Security στη διαδικασία ελέγχου ασφαλείας της. Εμπειρογνώμονες του κλάδου εκτιμούν ότι η ανακάλυψη ευπαθειών με AI θα γίνει σύντομα βιομηχανικό πρότυπο, αλλά παράλληλα προειδοποιούν για τους κινδύνους: τα ίδια εργαλεία μπορούν να χρησιμοποιηθούν από κακόβουλους παράγοντες για την αυτοματοποίηση επιθέσεων.
Δείτε επίσης: Safari και Apple Intelligence: Όσα ανακοινώθηκαν στο WWDC 2026
Για την προστασία από αυτές τις ευπάθειες, οι χρήστες και οι οργανισμοί θα πρέπει να ενεργήσουν άμεσα. Πρώτα και κύρια, η άμεση αναβάθμιση σε iΟS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2 είναι απολύτως απαραίτητη. Η ενεργοποίηση των αυτόματων ενημερώσεων μειώνει σημαντικά τον χρόνο έκθεσης σε νέες ευπάθειες. Επιπλέον, η χρήση εργαλείων web filtering για τον αποκλεισμό κακόβουλου περιεχομένου και η τακτική εκπαίδευση του προσωπικού για την αναγνώριση απειλών phishing αποτελούν βασικά μέτρα άμυνας. Η Apple έχει ξεκαθαρίσει ότι προτίθεται να συνεχίσει να επιταχύνει τον κύκλο κυκλοφορίας ενημερώσεων ασφαλείας, αναγνωρίζοντας ότι η εποχή της AI αλλάζει ριζικά τους κανόνες του παιχνιδιού στην κυβερνοασφάλεια.
