iOS 26.5.2: Apple admite que ahora corre contra hackers con IA
Apple aceleró el parche para ganarle tiempo a hackers con IA, según confirmó a Reuters. Son 37 CVEs verificados, no los "25+" que repite la prensa.
Apple lanzó el 29 de junio iOS 26.5.2, iPadOS 26.5.2 y macOS Tahoe 26.5.2 con 37 vulnerabilidades corregidas. No las “más de 25” que repite buena parte de la prensa: 37 es el número exacto que figura en el documento oficial de seguridad, y más de 15 de esos parches tocan WebKit, el motor que dibuja casi todo lo que ves en Safari. Nada de esto sería noticia por sí solo: Apple libera parches de punto todo el tiempo. Lo distinto es el motivo que dio.
El porqué que sí dieron
Apple le dijo a Reuters, sin rodeos, que la capacidad de la inteligencia artificial para acelerar el desarrollo de herramientas de hackeo la obligó a reducir el tiempo entre que hace pública una actualización y la pone en manos del usuario. No es la lectura de un analista ni el titular inflado de un blog: es una cita directa de Apple explicando por qué rompió su propio calendario de lanzamientos. La compañía también aclaró que no tiene evidencia de explotación activa de ninguna de estas fallas —el parche fue preventivo, no la respuesta a un ataque en curso.
La ironía que nadie tituló
Hay un dato que se quedó fuera de casi toda la cobertura: al menos cuatro de los CVEs corregidos en esta actualización fueron reportados con ayuda de herramientas de IA —una con Claude, de Anthropic, y tres con OpenAI Codex Security—, acreditadas junto a los investigadores humanos en el propio documento de Apple. La misma tecnología que acelera el ataque también está acelerando la defensa. Es la primera vez que veo a Apple reconocer las dos caras de esa moneda en un mismo aviso de seguridad, aunque sea entre líneas.
Aparte, y sin mezclar: AirDrop
Un equipo del CISPA Helmholtz Center encontró, por su cuenta, tres fallas nuevas en AirDrop capaces de tumbar el servicio —junto con AirPlay, Handoff y Portapapeles Universal— con solo estar a 10-30 metros de distancia, sin que la víctima toque nada. No es robo de datos ni ejecución de código: es negación de servicio, y los propios investigadores lo dejan claro. Apple ya corrigió una de las tres y le asignó CVE; las otras dos siguen en divulgación. Es un hallazgo real, pero no forma parte del parche 26.5.2 —conviene no mezclar los dos temas como hizo parte de la prensa.
Lo que sigue siendo cierto, con o sin el matiz: instala la actualización en iPhone, iPad y Mac. Configuración → General → Actualización de software.
