馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Anthropic Claude

蘋果釋出重大安全更新,Claude與Codex等AI工具成抓漏神隊友

1 篇報導 · 首次偵測 2026-07-31 · 最後活動 2026-07-31

蘋果的作業系統橫跨手機、電腦與穿戴裝置,核心與 WebKit 漏洞一旦遭利用,可能造成記憶體破壞、資料外洩或應用程式當機。此次致謝名單納入 Anthropic Claude、OpenAI Codex Security 等 AI 工具,凸顯生成式 AI 已從程式開發走向漏洞挖掘,也促使業界縮短修補週期。

蘋果於 2026 年 7 月 27 日發布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、Safari 26.6 等更新;當輪各作業系統合計列出 30 個不同的核心漏洞 CVE。公告稱 Claude 參與 WebKit、WebKit Storage 與 WebDAV 問題研究,Codex Security 則獲列於 WebKit Canvas 等項目的致謝名單。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Apple修補30餘項漏洞且首度由AI工具協助發現2026-07-01 · 1 報導 · 相似 0.91

Apple的iOS、macOS與Safari共享WebKit等核心元件,漏洞可能影響大量手機與電腦使用者,因此定期資安更新格外重要。此次事件也凸顯生成式AI已從程式撰寫延伸至漏洞研究,協助研究人員分析程式碼並找出潛在風險。

Apple近日發布多項資安更新,修補iOS、macOS與Safari超過30項漏洞;其中4項WebKit瀏覽器引擎漏洞,由研究人員運用Anthropic Claude及OpenAI Codex等AI工具協助發現,亦是Apple首度揭露由AI工具參與發現漏洞的案例。

Anthropic 推出 Claude Code Security:AI 助開發團隊自動修補程式碼漏洞2026-02-23 · 3 報導 · 相似 0.82

傳統靜態分析多依賴既有規則,容易漏掉跨元件資料流、商業邏輯與存取控制缺陷;資安人力又難以消化龐大漏洞待辦。Anthropic 因此將 Claude 的程式碼推理能力導入防禦流程,讓 AI 掃描、驗證並提出補丁,但修補仍須由開發者核准。

Anthropic 於 2026 年 2 月 20 日推出 Claude Code Security 研究預覽,由 Claude Opus 4.6 掃描、驗證並提出補丁,已找出逾 500 個開源專案漏洞。5 月 27 日公司再公開六階段參考工作流;截至 5 月 22 日,揭露 1,596 個漏洞,其中 97 個已修補。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)