蘋果重大更新!AI 輔助揪出 30 個核心漏洞,資安研究迎來新變局

李文明

2026-07-31

蘋果在最新的作業系統安全更新中,修補了多項重大漏洞,並公開了詳細的修補細節。這次更新不僅展示了蘋果對於系統安全的高度重視,還凸顯了一個產業新趨勢:人工智慧(AI)工具正在成為資安漏洞研究的重要助力。

蘋果公開多項重大漏洞修補細節

蘋果在更新上線後隨即发布了詳盡的安全公告,列出了受影響的元件、裝置範圍、潛在衝擊、修補方式,以及通報問題的研究人員名單。整體內容篇幅明顯比以往更加龐大,顯示出蘋果對於這次更新的重視程度。

各方反應:AI 輔助漏洞研究成主流

在這次的安全公告中,Anthropic 研究人員與其 AI 模型 Claude 被列入多項修補的貢獻名單,涵蓋 WebKit、WebKit Storage 與 WebDAV 等關鍵元件。值得注意的是,Calif.io 團隊在今年 5 月就曾表示,他們利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造了可實際運作的 macOS 核心記憶體毀損漏洞利用程式,展現了 AI 輔助挖掘漏洞的驚人效率。

除了 Anthropic 之外,蘋果也在安全說明中特別提及了其他 AI 領域的貢獻者,包括 OpenAI 的 Codex Security、Z.AI 的 GLM 和 NVIDIA 的 AI Red Team。這表明 AI 工具在資安研究中的應用已經成為行業常態。

背景補充:獨立通報成常態

蘋果這次在多個作業系統更新中,大動作修補了大量核心層(Kernel)漏洞,總計列出了 30 個不同的 CVE 編號。根據公告顯示,Calif.io 被列為多項核心安全修補的回報者之一。此外,在每個更新版本中,都有超過十位以上的資安研究人員被點名致謝,這顯示出部分底層漏洞很可能是由不同團隊在獨立挖掘的過程中不約而同發現並通報的。

考量到蘋果自今年 4 月起,就已通過 Anthropic 的「Project Glasswing」計畫取得了 Claude Mythos Preview 的使用權限,實際上蘋果內部利用 Claude 協助揪出的漏洞數量,可能遠比公開致謝名單上呈現的還要更多。

從產業面來看,AI 輔助資安研究正加速滲透並顛覆傳統的漏洞挖掘流程。面對這樣的新現實,各大科技公司勢必得加快腳步,重新調整系統更新的節奏與漏洞獎勵機制(Bug bounty programs),才能迎戰日益進化的資安挑戰。

整體來看,這批龐大的系統更新強烈反映出:AI 輔助資安研究正加速滲透並顛覆傳統的漏洞挖掘流程。面對這樣的新現實,各大科技公司勢必得加快腳步,重新調整系統更新的節奏與漏洞獎勵機制(Bug bounty programs),才能迎戰日益進化的資安挑戰。

如果您對資安有興趣,不妨關注更多相關的技術發展和政策變化,了解如何更好地保護自己的設備和數據。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

蘋果這次更新修補了多少個漏洞?

蘋果這次在多個作業系統更新中,大動作修補了 30 個核心層(Kernel)漏洞。

哪些 AI 工具在這次更新中被提到?

這次更新中提到的 AI 工具包括 Anthropic 的 Claude、OpenAI 的 Codex Security、Z.AI 的 GLM 和 NVIDIA 的 AI Red Team。

Calif.io 團隊是如何利用 AI 技術找到漏洞的?

Calif.io 團隊利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造了可實際運作的 macOS 核心記憶體毀損漏洞利用程式。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。