苹果今日操作系统更新中包含的多项安全修复技术细节显示,AI工具正迅速成为漏洞研究的重要组成部分。以下是具体详情。
苹果更新中获致谢的AI工具
今天早些时候,苹果发布了:
- iOS 26.6
- iPadOS 26.6
- macOS Tahoe 26.6
- macOS Sequoia 15.7.8
- macOS Sonoma 14.8.8
- tvOS 26.6
- visionOS 26.6
- watchOS 26.6
更新一经推出,苹果便同步更新了其安全发布页面,提供了更多已解决问题的信息,包括受影响的组件和设备、潜在影响、苹果的修复方式,以及报告这些问题的研究人员致谢名单。
今日文档中一个显著细节是内容异常冗长,尤其考虑到苹果不到一个月前刚发布了26.5.2更新,并表示其中包含了原计划在26.6发布周期中的修复。
另一个显著细节是,Anthropic研究人员和Claude因涉及WebKit、WebKit Storage和WebDAV的修复而获致谢,其中部分修复与Calif.io的研究人员共同完成。
该研究团队正是5月曾表示,利用Anthropic的Mythos Preview模型,仅用五天时间就在M5芯片上构建出可工作的macOS内核内存损坏漏洞利用的同一团队。
Calif在今日发布的每一个操作系统更新中都因多项内核安全修复而获致谢,同时还有十多名研究人员因这些漏洞获致谢,这表明多个团队独立报告了相同的底层问题。
事实上,苹果在本发布周期中还修复了许多其他内核漏洞,今日所有操作系统更新中共列出了30个不同的CVE。
同样值得注意的是,自4月起,苹果已通过Anthropic的Project Glasswing获得Claude Mythos Preview的访问权限。因此,内部使用Claude发现的漏洞数量可能高于公开致谢所显示的数字。
最后,Anthropic并非今日说明中唯一出现的AI公司。苹果还致谢了涉及OpenAI Codex Security、Z.AI的GLM以及NVIDIA的AI Red Team等工作。
虽然其中一些名称在上个月的安全说明中也曾出现,但今日的更新进一步证明,AI辅助的安全研究正快速演进,各公司必须迅速调整其更新计划(以及漏洞赏金计划)以适应这一新现实。



















