Apple aborda 260 CVEs en su ciclo de parche más grande
Apple ha cerrado 260 vulnerabilidades en iOS y macOS en su actualización más extensa, con la mayor cifra de parches en su historia, aunque solo diez fueron detectadas por IA.
Apple ha cerrado más de 260 CVEs en su último ciclo de parches, abarcando iOS 27 y macOS 27 Golden Gate, la cifra más alta en la historia de Cupertino. El número no compite con el récord de Microsoft de 974 bugs, pero sí marca un hito interno. La mayoría de los fallos fueron identificados por métodos tradicionales; solo diez se atribuyen a la búsqueda asistida por IA, lo que muestra que la automatización de corrección todavía está lejos de ser una realidad.
Detalles de las vulnerabilidades
Los dos sistemas operativos reciben 122 y 204 parches respectivamente. En iOS 27, CVE‑2026‑65410, un fallo en los codificadores de vídeo AVE, y CVE‑2026‑65409, un error de tipo en Foundation, fueron reportados por la firma de detección de bugs Calif junto a Claude y Anthropic Research. Otros fallos críticos, como CVE‑2026‑43689 (privilegios de root) y CVE‑2026‑65406 (validación en Background Assets), fueron descubiertos por investigadores humanos.
En macOS 27, se corrigen 204 vulnerabilidades, incluidas CVE‑2026‑43692 y CVE‑2026‑64790, ambos relacionados con CUPS, y CVE‑2026‑43791, que afecta a StorageKit. El equipo de Nvidia AI Red Team, junto con Aaron Grattafiori, recibió reconocimiento por varios de estos hallazgos.
Impacto y mitigación
Ninguna de las CVEs está etiquetada como explotación activa en el momento de la publicación, aunque los atacantes ya están observando los nuevos parches. Apple recomienda actualizar inmediatamente para mitigar los riesgos potenciales, especialmente en sistemas que utilicen CUPS, SMB o WebDAV.
AI en la detección de bugs
Aunque la IA ha contribuido a encontrar algunos defectos, la generación automática de parches sigue en fase experimental. El contraste entre los números de bugs detectados por humanos y los reportados por IA destaca la brecha entre la identificación y la corrección.
Para más detalles sobre el conteo de CVEs, consulta el [CVE count] (https://support.apple.com/en-us/100100).
Por qué importa
La magnitud del ciclo de parches indica una madurez creciente en la gestión de vulnerabilidades de Apple, pero también subraya la necesidad de herramientas más eficientes. La participación limitada de la IA en la detección sugiere que, aunque útil, la automatización aún no reemplaza la revisión humana. Los administradores de sistemas deben planificar actualizaciones y revisar los logs de explotación potencial, especialmente en entornos que dependan de CUPS o SMB.
El caso de Apple sirve como referencia para otras organizaciones: el volumen de parches no es indicativo de la calidad, sino de la complejidad creciente del software y la necesidad de procesos robustos de pruebas y corrección.
