Apple iOS 26.6 : Anthropic a utilisé Claude pour détecter une faille dans Safari

Deux chercheurs d'Anthropic ont découvert une faille de sécurité dans Safari, et ils l'ont identifiée à l'aide de Claude, le modèle d'IA développé par leur propre employeur. Apple a corrigé cette faille lundi avec les versions iOS 26.6 et iPadOS 26.6, et mentionne le modèle dans ses remerciements. Au total, cette mise à jour corrige 87 vulnérabilités, répertoriées dans 78 entrées, concernant le noyau, Safari, le traitement d’images et les Contacts.
Apple n’indique qu’aucune d’entre elles comme ayant déjà fait l’objet d’une exploitation. C’était également le cas fin juin, lorsque Apple avait avancé la sortie d’iOS 26.5.2, car les outils d’IA raccourcissent le délai entre la publication d’un correctif et la mise en œuvre d’une attaque.
Le nom de l’outil figure dans l’avis de sécurité
Apple attribue le CVE-2026-64757 mot pour mot à « Milad Nasr et Nicholas Carlini avec Claude, Anthropic ». CVE signifie « Common Vulnerabilities and Exposures » (vulnérabilités et expositions communes) et correspond au numéro international unique attribué à une faille signalée. Nasr et Carlini travaillent tous deux en tant que chercheurs chez Anthropic. M. Carlini a rejoint cette entreprise en provenance de Google DeepMind en 2025.
Le bug se trouvait dans WebKit, le moteur de navigation qui sous-tend Safari et toutes les applications affichant du contenu web. Les deux chercheurs y ont découvert un problème de corruption de mémoire permettant à un contenu Web spécialement conçu de provoquer le plantage de Safari. Les mêmes noms apparaissent une seconde fois sous la rubrique « WebKit Storage », la partie du moteur qui stocke les données des sites Web sur l’appareil.
Ce qui est inhabituel, ce n’est pas qu’une IA ait été impliquée, mais le fait qu’Apple la mentionne explicitement. Les remerciements mentionnent généralement des personnes et des entreprises, et non des outils. Ni Apple ni Anthropic ne précisent dans quelle mesure Claude a réellement contribué à cette découverte. Début juillet, nous avons connu le cas inverse : « Bad Epoll », une vulnérabilité de niveau root que l’IA d’Anthropic n’avait pas détectée.
Pourquoi votre iPhone chauffe davantage désormais
La deuxième partie de la mise à jour est invisible, mais tout de même perceptible. Les notes de mise à jour d’Apple ne consacrent qu’une seule phrase à son contenu : la mise à jour apporte des corrections de bogues, des mises à jour de sécurité et optimise l’index Spotlight en vue de l’arrivée d’iOS 27. Spotlight est le moteur de recherche à l’échelle de l’appareil. Apple est en train de reconstruire cet index afin que la recherche remaniée et Siri, désormais plus profondément intégré, soient prêts à fonctionner à l’automne.
Cela nécessite du temps de traitement, comme l’indique Apple lui-même. Sa propre documentation d’assistance précise que certaines tâches liées à la mise à jour se poursuivent en arrière-plan et « peuvent affecter l’autonomie de la batterie et les performances thermiques ». Selon Apple, toute personne constatant une baisse de l’autonomie de la batterie après une mise à jour devrait attendre quelques jours avant de vérifier à nouveau.
Ainsi, si vous pensez que quelque chose ne va pas avec votre iPhone après la mise à jour : il fonctionne normalement. Si vous souhaitez en avoir le cœur net, rechargez l’appareil pendant la nuit, puis consultez Réglages > Batterie pour voir quels éléments figurent en tête de liste.
Qui bénéficie de la mise à jour
iOS 26.6 est compatible avec l’iPhone 11 et les modèles plus récents, donc également avec l’iPhone 17 et l’iPhone 17 Pro Max. iPadOS 26.6 est compatible avec l’iPad Pro 12,9 pouces à partir de la 3e génération, l’iPad Pro 11 pouces à partir de la 1re génération, l’iPad Air à partir de la 3e génération, l’iPad à partir de la 8e génération et l’iPad mini à partir de la 5e génération. Vous pouvez l’installer dans Réglages, Général, Mise à jour logicielle. Apple a également publié macOS Tahoe 26.6, watchOS 26.6, tvOS 26.6, visionOS 26.6 et Safari 26.6 en parallèle.
Même si 87 failles ne font l’objet d’aucune attaque connue, il n’est pas sans risque d’attendre. Avec cette mise à jour, les descriptions techniques sont rendues publiques, ce qui réduit considérablement l’effort nécessaire aux pirates.
Source(s)
Apple : À propos des fonctionnalités de sécurité d’iOS 26.6 et d’iPadOS 26.6, Apple : À propos des mises à jour iOS 26, Apple : À propos des mises à jour logicielles Apple, Mises à jour de sécurité Apple, Apple : Si la batterie de votre iPhone ou de votre iPad se décharge trop rapidement, MacRumors, 9to5Mac
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs






