Notebookcheck Logo

Apple iOS 26.6: Anthropic ha utilizzato Claude per individuare una vulnerabilità in Safari

Una mano regge un iPhone; sullo schermo sono visibili il logo Apple e una barra di avanzamento.
ⓘ Beyzaa Yurtkuran / Pexels
Uno di essi era presente in Safari, individuato da due ricercatori di Anthropic con l’aiuto di Claude. Immagine di repertorio.
Due ricercatori di Anthropic hanno utilizzato Claude per individuare una vulnerabilità in Safari. Apple l’ha risolta con iOS 26.6 e iPadOS 26.6 e menziona il modello di IA nei ringraziamenti. In totale, l’aggiornamento risolve 87 vulnerabilità. Apple spiega inoltre perché il vostro iPhone si surriscalda subito dopo l’aggiornamento.

Due ricercatori di Anthropic hanno individuato una falla di sicurezza in Safari, individuandola proprio grazie a Claude, il modello di intelligenza artificiale sviluppato dalla loro stessa azienda. Lunedì Apple ha risolto la falla con iOS 26.6 e iPadOS 26.6, citando il modello nei ringraziamenti. In totale, l’aggiornamento risolve 87 vulnerabilità, elencate in 78 voci, che riguardano il kernel, Safari, l’elaborazione delle immagini e i Contatti.

Apple non segnala nessuna di queste come già sfruttata. Lo stesso era accaduto anche a fine giugno, quando Apple aveva anticipato il rilascio di iOS 26.5.2 poiché gli strumenti di IA accorciano il percorso che separa una patch da un attacco effettivo.

Il nome dello strumento è riportato nell’avviso

Apple attribuisce il CVE-2026-64757 testualmente a «Milad Nasr e Nicholas Carlini con Claude, Anthropic». CVE sta per Common Vulnerabilities and Exposures ed è il numero uniformemente riconosciuto a livello globale per una vulnerabilità segnalata. Nasr e Carlini lavorano entrambi come ricercatori presso Anthropic. Carlini è passato lì da Google DeepMind nel 2025.

Il bug era presente in WebKit, il motore del browser alla base di Safari e di ogni app che visualizza contenuti web. I due hanno individuato un problema di corruzione della memoria che consentiva a contenuti web appositamente creati di causare il crash di Safari. Gli stessi nomi compaiono una seconda volta nella sezione «WebKit Storage», la parte del motore che memorizza i dati provenienti dai siti web sul dispositivo.

L’aspetto insolito non è il coinvolgimento di un’intelligenza artificiale, bensì il fatto che Apple la menzioni espressamente. I ringraziamenti di norma elencano persone e aziende, non strumenti. Né Apple né Anthropic specificano quale sia stato effettivamente il contributo di Claude alla scoperta. All’inizio di luglio si è verificato il caso opposto: Bad Epoll, una vulnerabilità di livello root che l’IA di Anthropic non era riuscita a individuare.

Perché il vostro iPhone ora si surriscalda

La seconda parte dell’aggiornamento è invisibile, ma comunque percepibile. Le note di rilascio di Apple dedicano una sola frase al contenuto: l’aggiornamento apporta correzioni di bug, aggiornamenti di sicurezza e ottimizza l’indice di Spotlight in preparazione a iOS 27. Spotlight è la funzione di ricerca a livello di dispositivo. Apple sta ricostruendo quell’indice in questo momento, in modo che la ricerca rinnovata e Siri, ora più profondamente integrato, siano pronti a funzionare in autunno.

Ciò richiede tempo di elaborazione, come ammette la stessa Apple. La sua documentazione di supporto afferma che alcune attività relative all’aggiornamento continuano in background e «potrebbero influire sulla durata della batteria e sulle prestazioni termiche». Chiunque noti una durata della batteria ridotta dopo un aggiornamento dovrebbe attendere qualche giorno e ricontrollare, secondo Apple.

Pertanto, se ritenete che ci sia qualcosa che non va nel vostro iPhone dopo l’aggiornamento: sta funzionando correttamente. Se volete esserne certi, ricaricate il dispositivo durante la notte e poi controllate in Impostazioni, Batteria per vedere quali voci si trovano in cima all’elenco.

Chi riceve l’aggiornamento

iOS 26.6 è compatibile con l’iPhone 11 e modelli successivi, quindi anche con l’iPhone 17 e l’iPhone 17 Pro Max. iPadOS 26.6 è compatibile con l’iPad Pro da 12,9 pollici a partire dalla terza generazione, l’iPad Pro da 11 pollici a partire dalla prima generazione, l’iPad Air a partire dalla terza generazione, l’iPad a partire dall’ottava generazione e l’iPad mini a partire dalla quinta generazione. È possibile installarlo da Impostazioni, Generali, Aggiornamento software. Apple ha rilasciato contemporaneamente anche macOS Tahoe 26.6, watchOS 26.6, tvOS 26.6, visionOS 26.6 e Safari 26.6.

La presenza di 87 vulnerabilità per le quali non sono noti attacchi non rende l’attesa priva di rischi. Con il rilascio, le descrizioni tecniche sono di dominio pubblico e lo sforzo richiesto agli autori degli attacchi si riduce drasticamente.

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 07 > Apple iOS 26.6: Anthropic ha utilizzato Claude per individuare una vulnerabilità in Safari
Steffen Zahn, 2026-07-29 (Update: 2026-07-29)