アップルはこのほど、Safariブラウザの26.6.1バージョン更新のセキュリティログを正式に公開しました。テクノロジーメディアの9to5Macによると、今回のアップデートではWebKitに関連する22のCVEセキュリティ脆弱性が修正されました。このうち、9つの脆弱性はOpenAIのセキュリティ技術によって発見され、解決に協力したものです。これは全体の約41%を占めています。
今回の脆弱性発見において重要な役割を果たしたのは、OpenAI Codex Securityというツールです。これはエンジニアリングとセキュリティチーム向けに設計されたAIアプリケーションセキュリティエージェントです。このエージェントはプロジェクトのコードコンテキストと脅威モデルを深く分析し、複雑なコードのセキュリティ脆弱性を自動的に検出・検証・修正することができます。そのコア的な強みは、誤報率を大幅に低減し、技術者に対するセキュリティアラームの作業負担を効果的に軽減することです。OpenAIチーム以外にも、今回の脆弱性修正にはOut of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io、Braze Security Teamなどの多くのセキュリティ組織やチームが貢献しています。
具体的な修正内容を見ると、今回の脆弱性は悪意のあるウェブコンテンツを構築してSafariを異常終了させ、関連するプロセスを終了または停止させる可能性があるものです。また、深刻なメモリ破壊を引き起こすリスクもあります。公式公告では、メモリ破壊を直接引き起こす可能性のある2つの脆弱性が明確に列挙されています。さらに、WebKit Historyに関する脆弱性も含まれており、ユーザーが悪意のあるウェブサイトにアクセスした際に機密データが漏洩するリスクがあります。今回のアップデートにより、これらのセキュリティ上の危険性が全面的に修正され、ユーザーのブラウジングのプライバシーとデバイスの安定性がさらに確保されました。
VIP会員