Notebookcheck Logo

Apple iOS 26.6 : Anthropic a utilisé Claude pour détecter une faille dans Safari

Une main tient un iPhone ; le logo Apple et une barre de progression s'affichent à l'écran.
ⓘ Beyzaa Yurtkuran / Pexels
L'un d'entre eux était assis dans un Safari, découvert par deux chercheurs d'Anthropic avec Claude. Image d'illustration.
Deux chercheurs d’Anthropic ont utilisé Claude pour découvrir une faille dans Safari. Apple l’a corrigée avec iOS 26.6 et iPadOS 26.6 et mentionne le modèle d’IA dans ses remerciements. Au total, cette mise à jour corrige 87 vulnérabilités. Apple explique également pourquoi votre iPhone chauffe davantage juste après la mise à jour.

Deux chercheurs d'Anthropic ont découvert une faille de sécurité dans Safari, et ils l'ont identifiée à l'aide de Claude, le modèle d'IA développé par leur propre employeur. Apple a corrigé cette faille lundi avec les versions iOS 26.6 et iPadOS 26.6, et mentionne le modèle dans ses remerciements. Au total, cette mise à jour corrige 87 vulnérabilités, répertoriées dans 78 entrées, concernant le noyau, Safari, le traitement d’images et les Contacts.

Apple n’indique qu’aucune d’entre elles comme ayant déjà fait l’objet d’une exploitation. C’était également le cas fin juin, lorsque Apple avait avancé la sortie d’iOS 26.5.2, car les outils d’IA raccourcissent le délai entre la publication d’un correctif et la mise en œuvre d’une attaque.

Le nom de l’outil figure dans l’avis de sécurité

Apple attribue le CVE-2026-64757 mot pour mot à « Milad Nasr et Nicholas Carlini avec Claude, Anthropic ». CVE signifie « Common Vulnerabilities and Exposures » (vulnérabilités et expositions communes) et correspond au numéro international unique attribué à une faille signalée. Nasr et Carlini travaillent tous deux en tant que chercheurs chez Anthropic. M. Carlini a rejoint cette entreprise en provenance de Google DeepMind en 2025.

Le bug se trouvait dans WebKit, le moteur de navigation qui sous-tend Safari et toutes les applications affichant du contenu web. Les deux chercheurs y ont découvert un problème de corruption de mémoire permettant à un contenu Web spécialement conçu de provoquer le plantage de Safari. Les mêmes noms apparaissent une seconde fois sous la rubrique « WebKit Storage », la partie du moteur qui stocke les données des sites Web sur l’appareil.

Ce qui est inhabituel, ce n’est pas qu’une IA ait été impliquée, mais le fait qu’Apple la mentionne explicitement. Les remerciements mentionnent généralement des personnes et des entreprises, et non des outils. Ni Apple ni Anthropic ne précisent dans quelle mesure Claude a réellement contribué à cette découverte. Début juillet, nous avons connu le cas inverse : « Bad Epoll », une vulnérabilité de niveau root que l’IA d’Anthropic n’avait pas détectée.

Pourquoi votre iPhone chauffe davantage désormais

La deuxième partie de la mise à jour est invisible, mais tout de même perceptible. Les notes de mise à jour d’Apple ne consacrent qu’une seule phrase à son contenu : la mise à jour apporte des corrections de bogues, des mises à jour de sécurité et optimise l’index Spotlight en vue de l’arrivée d’iOS 27. Spotlight est le moteur de recherche à l’échelle de l’appareil. Apple est en train de reconstruire cet index afin que la recherche remaniée et Siri, désormais plus profondément intégré, soient prêts à fonctionner à l’automne.

Cela nécessite du temps de traitement, comme l’indique Apple lui-même. Sa propre documentation d’assistance précise que certaines tâches liées à la mise à jour se poursuivent en arrière-plan et « peuvent affecter l’autonomie de la batterie et les performances thermiques ». Selon Apple, toute personne constatant une baisse de l’autonomie de la batterie après une mise à jour devrait attendre quelques jours avant de vérifier à nouveau.

Ainsi, si vous pensez que quelque chose ne va pas avec votre iPhone après la mise à jour : il fonctionne normalement. Si vous souhaitez en avoir le cœur net, rechargez l’appareil pendant la nuit, puis consultez Réglages > Batterie pour voir quels éléments figurent en tête de liste.

Qui bénéficie de la mise à jour

iOS 26.6 est compatible avec l’iPhone 11 et les modèles plus récents, donc également avec l’iPhone 17 et l’iPhone 17 Pro Max. iPadOS 26.6 est compatible avec l’iPad Pro 12,9 pouces à partir de la 3e génération, l’iPad Pro 11 pouces à partir de la 1re génération, l’iPad Air à partir de la 3e génération, l’iPad à partir de la 8e génération et l’iPad mini à partir de la 5e génération. Vous pouvez l’installer dans Réglages, Général, Mise à jour logicielle. Apple a également publié macOS Tahoe 26.6, watchOS 26.6, tvOS 26.6, visionOS 26.6 et Safari 26.6 en parallèle.

Même si 87 failles ne font l’objet d’aucune attaque connue, il n’est pas sans risque d’attendre. Avec cette mise à jour, les descriptions techniques sont rendues publiques, ce qui réduit considérablement l’effort nécessaire aux pirates.

Google LogoAdd as a preferred source on Google
Mail Logo
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Nouvelles > Archives des nouvelles > Archives des nouvelles 2026 07 > Apple iOS 26.6 : Anthropic a utilisé Claude pour détecter une faille dans Safari
Steffen Zahn, 2026-07-29 (Update: 2026-07-29)