你的手机安全更新,越来越多是AI找到的漏洞
苹果今天推送了iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6等系统的安全更新。更新文档里,Anthropic的Claude、OpenAI Codex Security、Z.AI的GLM、NVIDIA AI Red Team被点名致谢,这些AI工具协助发现了漏洞。
Anthropic研究团队和Claude Mythos Preview模型涉及WebKit、WebKit Storage、WebDAV等组件。苹果从4月起就通过Anthropic的Project Glasswing项目拿到了该模型的访问权限。这支团队曾在5月使用同一模型,5天内就构建出一个针对M5芯片的macOS内核内存破坏漏洞利用代码。AI不仅能发现漏洞,还能快速构造攻击代码,帮厂商提前堵上。
这次更新共列出30个不同的CVE(通用漏洞披露),覆盖大量内核漏洞。内核漏洞影响面广,修复它们能提升设备整体安全性。不到一个月前,苹果刚发布26.5.2更新,其中包含原计划用于26.6的修复——安全更新的节奏确实变密了。
除了Anthropic,Calif.io团队也在多个内核修复中被提及,与十几位研究人员并列。AI和人类研究员在协同发现漏洞,但AI效率到底比人类高多少,目前没有明确数据。苹果也没有公开内部用AI找到了多少漏洞。这种模式还带来一个新风险:AI快速构造漏洞利用的能力一旦被攻击者掌握,零日攻击的威胁会更大。尽快更新系统就好。
原文来源
9to5Mac