Apple ha pubblicato il registro di sicurezza di Safari 26.6. 1, un aggiornamento che interviene su 22 vulnerabilità CVE legate a WebKit, il motore del browser. Il dato che spicca è il contributo di OpenAI Codex Security, accreditato per 9 falle individuate, pari a circa il 41% del totale corretto in questa release.
L’aggiornamento è rilevante perché tocca una delle aree più sensibili del browser: la gestione dei contenuti web. Le correzioni riguardano scenari in cui pagine malevole possono causare crash inattesi, terminare processi collegati o provocare problemi di corruzione della memoria, con possibili implicazioni concrete sulla sicurezza durante la navigazione.

Safari 26.6.1 interviene su WebKit, il componente più esposto del browser
Le vulnerabilità corrette in Safari 26.6. 1 sono tutte collegate a WebKit, il motore che interpreta e renderizza le pagine web. Quando una falla riguarda questa componente, l’impatto può essere particolarmente delicato perché basta visitare un contenuto preparato ad hoc per innescare un comportamento anomalo.
Tra i problemi sistemati ci sono anche due vulnerabilità indicate esplicitamente come potenziali cause di memory corruption. Inoltre è stato corretto un difetto nella cronologia WebKit che, in determinate condizioni, poteva portare alla fuoriuscita di dati sensibili durante la visita di un sito dannoso.
Il peso di OpenAI Codex Security mostra come l’AI stia entrando nei flussi di sicurezza
Il fatto che 9 delle 22 vulnerabilità corrette siano state trovate da OpenAI Codex Security dà una misura concreta del ruolo che gli strumenti AI possono avere nella ricerca di bug. Codex Security è presentato come un agente di sicurezza applicativa pensato per team di ingegneria e security, capace di analizzare il contesto del codice e il modello di minaccia, oltre a rilevare.
Nel registro compaiono anche altri gruppi e organizzazioni attive nella ricerca di vulnerabilità, tra cui Out of Bounds, Cisco Talos, Citadelo, TrendAI Zero Day Initiative, Calif. io e Braze Security Team. Per chi usa Safari, il punto pratico è semplice: questo update non cambia l’esperienza d’uso, però rafforza in modo diretto la protezione del browser su un fronte critico.



