IT Home
85

Sản phẩm

Apple cập nhật Safari 26.6.1: OpenAI Codex giúp vá 22 lỗ hổng bảo mật

(giờ Việt Nam)

Tóm tắt AI

Apple vừa phát hành bản cập nhật Safari 26.6.1 để khắc phục 22 lỗ hổng WebKit, trong đó AI OpenAI Codex đóng góp tới 41% số lượng phát hiện. Đây là minh chứng cho khả năng tự động hóa của AI trong việc rà soát và bảo mật mã nguồn.

Bản dịch AI

Theo tin từ IT ngày 19 tháng 8, trang tin công nghệ 9to5Mac đã đăng tải bài viết vào hôm qua (18 tháng 8) cho biết Apple vừa công bố nhật ký bảo mật cho bản cập nhật trình duyệt Safari 26.6.1. Tổng cộng có 22 lỗ hổng bảo mật CVE liên quan đến WebKit đã được khắc phục, trong đó có 9 lỗ hổng được phát hiện bởi OpenAI Codex Security, chiếm khoảng 41%.

Lưu ý của IT: OpenAI Codex Security là một AI Agent bảo mật ứng dụng được thiết kế chuyên biệt cho các đội ngũ kỹ thuật và bảo mật. Công cụ này có khả năng phân tích sâu ngữ cảnh mã nguồn và mô hình đe dọa của dự án, từ đó tự động phát hiện, xác thực và khắc phục các lỗ hổng bảo mật phức tạp, nhằm giảm đáng kể tỷ lệ báo động giả và giảm bớt khối lượng công việc từ các cảnh báo bảo mật.

Các đơn vị đóng góp khác bao gồm các tổ chức hoặc đội ngũ như Out of Bounds, Cisco Talos, Citadelo, TrendAI Zero Day Initiative, Calif.io, Braze Security Team, v.v.

Về nội dung khắc phục, các lỗ hổng này bao gồm việc kẻ tấn công sử dụng nội dung web được tạo độc hại để kích hoạt tình trạng Safari bị treo bất ngờ, dẫn đến việc các tiến trình liên quan bị treo hoặc chấm dứt, cũng như gây ra lỗi hỏng bộ nhớ (memory corruption).

Thông báo cũng liệt kê 2 lỗ hổng cụ thể có khả năng gây ra lỗi hỏng bộ nhớ. Ngoài ra, còn có 1 lỗ hổng liên quan đến WebKit History có thể làm rò rỉ dữ liệu nhạy cảm khi người dùng truy cập vào các trang web độc hại.

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.