Cyber Resilience

← All vendors

Apple Uses LLMs for vuln discovery

CPE vendor key: apple · 3,439 CVEs published in the last 24 months.

CVEs (365 d)
2,379
▲ +2 vs prior 30d
Avg CVSS (365 d)
6.92
over 2,379 CVEs
Avg EPSS pct (365 d)
0.19
higher = more likely exploited
KEV hit rate (365 d)
0.5%
13 of 2,379 added to CISA KEV
LLM-credited CVEs
239
Openai 239

Monthly CVE volume — last 24 months

2024202520260659
Each point is one calendar month. Bars in the severity card to the right slice the same volume by CVSS band.

Severity mix

CritHighMedLow
Stacked by CVSS band (Critical / High / Medium / Low) using the best available metric per CVE.

Top affected products (24 mo)

macos
3,094
iphone_os
918
ipados
778
visionos
445
tvos
375
watchos
356
safari
190
xcode
16
ipad_os
4
mac_os_x
2
Distinct CVEs that include each product in their CPE configuration.

Top CWEs (24 mo)

CWE-416
507
CWE-787
299
CWE-125
288
CWE-20
243
CWE-284
206
CWE-200
172
CWE-119
120
CWE-122
116
CWE-451
104
CWE-693
79
Distinct CVEs assigned each weakness.

Recent CISA KEV adds (last 12 months)

AddedCVEProductKEV name
2026-08-18CVE-2026-65400macOSApple macOS Improper Authentication Vulnerability
2026-03-20CVE-2025-43520Multiple ProductsApple Multiple Products Classic Buffer Overflow Vulnerability
2026-03-20CVE-2025-43510Multiple ProductsApple Multiple Products Improper Locking Vulnerability
2026-03-20CVE-2025-31277Multiple ProductsApple Multiple Products Buffer Overflow Vulnerability
2026-03-05CVE-2023-43000Multiple ProductsApple Multiple products Use-After-Free Vulnerability
2026-03-05CVE-2023-41974iOS and iPadOSApple iOS and iPadOS Use-After-Free Vulnerability
2026-03-05CVE-2021-30952Multiple ProductsApple Multiple Products Integer Overflow or Wraparound Vulnerability
2026-02-12CVE-2026-20700Multiple ProductsApple Multiple Buffer Overflow Vulnerability
2025-12-15CVE-2025-43529Multiple ProductsApple Multiple Products Use-After-Free WebKit Vulnerability
2025-10-20CVE-2022-48503Multiple ProductsApple Multiple Products Unspecified Vulnerability
Filtered to KEV entries whose CISA vendor or product name matches this vendor exactly, to drop cross-OS noise (e.g. third-party Windows apps that CPE-map to Microsoft).

LLM-credited CVEs from this vendor

PublishedCVELLM familyModel(s)
2026-08-18CVE-2026-76040openaiOpenAI
2026-07-20CVE-2026-15899openaiOpenAI
2026-07-01CVE-2026-14424openaiOpenAI
2026-07-01CVE-2026-14397openaiOpenAI
2026-07-01CVE-2026-14385openaiOpenAI
2026-06-30CVE-2026-14154openaiOpenAI
2026-06-30CVE-2026-14153openaiOpenAI
2026-06-30CVE-2026-14148openaiOpenAI
2026-06-30CVE-2026-14144openaiOpenAI
2026-06-30CVE-2026-14143openaiOpenAI
2026-06-30CVE-2026-14139openaiOpenAI
2026-06-30CVE-2026-14137openaiOpenAI
2026-06-30CVE-2026-14136openaiOpenAI
2026-06-30CVE-2026-14128openaiOpenAI
2026-06-30CVE-2026-14125openaiOpenAI
2026-06-30CVE-2026-14123openaiOpenAI
2026-06-30CVE-2026-14115openaiOpenAI
2026-06-30CVE-2026-14112openaiOpenAI
2026-06-30CVE-2026-14111openaiOpenAI
2026-06-30CVE-2026-14108openaiOpenAI
2026-06-30CVE-2026-14107openaiOpenAI
2026-06-30CVE-2026-14101openaiOpenAI
2026-06-30CVE-2026-14100openaiOpenAI
2026-06-30CVE-2026-14099openaiOpenAI
2026-06-30CVE-2026-14098openaiOpenAI
From mythos_attributed_cves: CVEs whose NVD description or vendor advisory credits an LLM-assisted discovery. Confidence is high for every row.

Generated 23 August 2026 00:24 UTC .