Epl menja način na koji izbacuje bezbednosne zakrpe – AI modeli naterali kompaniju da reaguje


Epl menja način na koji izbacuje bezbednosne zakrpe – AI modeli naterali kompaniju da reaguje

Epl menja način na koji izbacuje bezbednosne zakrpe – AI modeli naterali kompaniju da reaguje

Epl je u ponedeljak izbacio iOS 26.5.2, ažuriranje koje krpi čak 29 bezbednosnih propusta. Nijedan od njih nije zero-day, odnosno nema dokaza da su hakeri već iskoristili neku od rupa, ali to ne znači da treba čekati sa ažuriranjem. Naprotiv.

Ono što je ovog puta drugačije jeste razlog zbog kog Epl menja čitav pristup bezbednosnim zakrpama. Iz kompanije poručuju da su na promenu bili primorani upravo zbog pretnji koje dolaze od naprednih AI modela – konkretno se pominje Antropikov model Mythos.

Šta sve krpi iOS 26.5.2

Većina zakrpa tiče se WebKit-a, Eplovog endžina koji pokreće Safari i praktično svaki brauzer na ajfonu. Tu je situacija ozbiljna: neke ranjivosti mogle su da procure osetljive podatke ako korisnik obradi zlonamerni veb sadržaj – recimo, ako klikne na lažni link. Ali postoji i jedna rupa koja je mogla da iscuri podatke samim posećivanjem sajta, čak i ako taj sajt nije nužno zlonameran.

Posebno zabrinjava zakrpa za propust koji je zlonamernim sajtovima omogućavao da se probiju iz takozvanog "sandbox-a" – sigurnosnog okruženja u koje iOS smešta veb stranice kako ne bi zalutale u zaštićene delove sistema. Tu je i ranjivost koja je u tišini krala podatke iz klipborda, bez ikakvog znanja korisnika.

Od 29 zakrpa, dobar deo otpada na WebKit, WebRTC i Kernel. Evo najvažnijih grupa:

  • Kernel: Četiri zakrpe za propuste koji su mogli da dovedu do pada sistema, curenja osetljivih podataka iz kernela ili čak upisivanja u memoriju kernela.

  • WebKit: Više od petnaest zakrpa, uključujući one za curenje podataka, rušenje Safarija, probijanje sandbox-a i krađu klipborda.

  • WebRTC: Tri zakrpe za padove izazvane zlonamernim veb sadržajem.

  • Web Extensions i libxslt: Zakrpe za padove procesa kod obrade zlonamernog koda.

Sve CVE oznake i opisi dostupni su u zvaničnim Eplovim beleškama, ali suština je jasna – ovo nije kozmetičko ažuriranje.

AI menja pravila igre

Ono što je stvarno novo jeste kontekst. Epl je godinama izbacivao zakrpe po ustaljenom ritmu, ali sada priznaje da AI modeli poput Mythosa menjadi tu računicu. Iako kompanija nije iznela sve tehničke detalje, poruka je jasna: napredni AI modeli mogu brže da pronađu i automatizuju iskorišćavanje ranjivosti, što znači da vreme između otkrivanja rupe i napada drastično pada.

Drugim rečima, ono što je nekad bio prozor od nekoliko nedelja ili meseci sada može biti svedeno na sate. Zato Epl ubrzava tempo i menja strategiju distribuiranja zakrpa.

Kako da ažurirate

Procedura je ista kao i uvek. Ako imate uključena automatska ažuriranja, telefon će sam obaviti posao. Ako ne, idite u Podešavanja > Opšte > Ažuriranje softvera i pokrenite ga ručno. Traje nekoliko minuta, a mirna glava vredi mnogo više.

Podeli: