蘋果近日發布了最新一輪的作業系統安全更新,公開了多項重大漏洞的修補細節,特別是強調了人工智慧(AI)工具在資安漏洞研究中的重要作用。這一次的安全公告內容篇幅比以往更加豐富,詳細列出了受影響元件、裝置範圍、潛在衝擊、修補方式,以及通報問題的研究人員名單。
多項漏洞獲修補,AI 功不可沒
蘋果在這次的更新中,修補了 30 項核心層(Kernel)漏洞,並特別提到多個 AI 領域的貢獻者,包括 Anthropic 的 Claude、OpenAI 的 Codex Security、Z.AI 的 GLM 以及 NVIDIA 的 AI Red Team。其中,Anthropic 的研究人員與其 AI 模型 Claude 被列入多項修補的貢獻名單,涵蓋 WebKit、WebKit Storage 與 WebDAV 等關鍵元件。
值得注意的是,Calif.io 團隊在今年 5 月利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造出可實際運作的 macOS 核心記憶體毀損(kernel memory corruption)漏洞利用程式,展現了 AI 輔助挖掘漏洞的驚人效率。
各方反應:獨立通報成常態
在這次的公告中,Calif.io 被列為多項核心安全修補的回報者之一。此外,每個更新版本中都有超過十位以上的資安研究人員被點名致謝,這表明部分底層漏洞很可能是由不同團隊在獨立挖掘的過程中不約而同發現並通報的。
蘋果自今年 4 月起,就已通過 Anthropic 的「Project Glasswing」計畫取得了 Claude Mythos Preview 的使用權限,實際上蘋果內部利用 Claude 協助揪出的漏洞數量,可能遠比公開致謝名單上呈現的還要更多。
產業趨勢:AI 輔助資安研究成為新常態
這次龐大的系統更新強烈反映出:AI 輔助資安研究正加速滲透並顛覆傳統的漏洞挖掘流程。面對這樣的新現實,各大科技公司勢必得加快腳步,重新調整系統更新的節奏與漏洞獎勵機制(Bug bounty programs),才能迎戰日益進化的資安挑戰。
從產業面來看,AI 技術在資安領域的應用不僅提高了漏洞發現的速度,也提升了整體系統的安全性。未來,這種合作模式可能會成為標準操作程序,科技公司需要積極適應這一變化,以確保系統安全。
面對 AI 輔助資安研究的新趨勢,讀者可以思考如何利用這些技術提升自身的資安防護能力。對於企業來說,這也是一個重要的轉捩點,需要重新評估現有的資安策略,以應對不斷變化的威脅環境。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
蘋果這次更新修補了多少個漏洞?
蘋果這次更新修補了 30 項核心層(Kernel)漏洞。
哪些 AI 工具被列為貢獻者?
被列為貢獻者的 AI 工具包括 Anthropic 的 Claude、OpenAI 的 Codex Security、Z.AI 的 GLM 以及 NVIDIA 的 AI Red Team。
Calif.io 團隊利用 AI 工具做了什麼?
Calif.io 團隊利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造出可實際運作的 macOS 核心記憶體毀損漏洞利用程式。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。














