馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI OpenAI Claude

Apple修補30餘項漏洞且首度由AI工具協助發現

1 篇報導 · 首次偵測 2026-07-01 · 最後活動 2026-07-01

Apple的iOS、macOS與Safari共享WebKit等核心元件,漏洞可能影響大量手機與電腦使用者,因此定期資安更新格外重要。此次事件也凸顯生成式AI已從程式撰寫延伸至漏洞研究,協助研究人員分析程式碼並找出潛在風險。

Apple近日發布多項資安更新,修補iOS、macOS與Safari超過30項漏洞;其中4項WebKit瀏覽器引擎漏洞,由研究人員運用Anthropic Claude及OpenAI Codex等AI工具協助發現,亦是Apple首度揭露由AI工具參與發現漏洞的案例。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
蘋果釋出重大安全更新,Claude與Codex等AI工具成抓漏神隊友2026-07-31 · 1 報導 · 相似 0.91

蘋果的作業系統橫跨手機、電腦與穿戴裝置,核心與 WebKit 漏洞一旦遭利用,可能造成記憶體破壞、資料外洩或應用程式當機。此次致謝名單納入 Anthropic Claude、OpenAI Codex Security 等 AI 工具,凸顯生成式 AI 已從程式開發走向漏洞挖掘,也促使業界縮短修補週期。

蘋果於 2026 年 7 月 27 日發布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、Safari 26.6 等更新;當輪各作業系統合計列出 30 個不同的核心漏洞 CVE。公告稱 Claude 參與 WebKit、WebKit Storage 與 WebDAV 問題研究,Codex Security 則獲列於 WebKit Canvas 等項目的致謝名單。

Apple發布macOS三大分支更新修補逾400項漏洞2026-07-29 · 1 報導 · 相似 0.81

Apple 同時維護三代 macOS,反映企業與消費者常因硬體相容性或部署需求延後升級。此次修補涵蓋 Kernel、WebKit 等核心元件,可降低權限提升、沙箱逃逸、資料外洩與惡意程式碼執行風險,也凸顯 AI 工具正加速漏洞研究。

Apple 於 2026 年 7 月 27 日發布 macOS Tahoe 26.6、Sequoia 15.7.8 與 Sonoma 14.8.8。三份安全公告分別列出 155、138 與 127 個 CVE 修補項目,合計 420 項,部分漏洞跨版本重複;研究致謝亦提及 Anthropic 的 Claude、OpenAI 的 Codex 等 AI 工具。

Apple Intelligence 遭揭露提示注入漏洞,成功率達 76%2026-04-10 · 2 報導 · 相似 0.81

Apple Intelligence 是蘋果整合生成式 AI 至 iPhone、iPad 與 Mac 的核心服務,提示注入則是以特製指令誤導模型忽略原有規範。研究人員指出,這類攻擊可能繞過內容護欄、誘使系統產生不當回應,凸顯終端裝置導入 AI 後的資料與使用安全風險。

最新研究揭露一套針對 Apple Intelligence 的提示注入手法,測試攻擊成功率高達 76%,可繞過蘋果安全防護並操控模型輸出。蘋果已在 iOS 26.4 等新版系統修補漏洞;事件未涉及金額損失,但專家警告,模型更新後仍可能出現新的繞過方式,AI 防護需持續驗證。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)