Apple的iOS、macOS與Safari共享WebKit等核心元件,漏洞可能影響大量手機與電腦使用者,因此定期資安更新格外重要。此次事件也凸顯生成式AI已從程式撰寫延伸至漏洞研究,協助研究人員分析程式碼並找出潛在風險。
Apple近日發布多項資安更新,修補iOS、macOS與Safari超過30項漏洞;其中4項WebKit瀏覽器引擎漏洞,由研究人員運用Anthropic Claude及OpenAI Codex等AI工具協助發現,亦是Apple首度揭露由AI工具參與發現漏洞的案例。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡蘋果釋出重大安全更新,Claude與Codex等AI工具成抓漏神隊友
蘋果的作業系統橫跨手機、電腦與穿戴裝置,核心與 WebKit 漏洞一旦遭利用,可能造成記憶體破壞、資料外洩或應用程式當機。此次致謝名單納入 Anthropic Claude、OpenAI Codex Security 等 AI 工具,凸顯生成式 AI 已從程式開發走向漏洞挖掘,也促使業界縮短修補週期。
蘋果於 2026 年 7 月 27 日發布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、Safari 26.6 等更新;當輪各作業系統合計列出 30 個不同的核心漏洞 CVE。公告稱 Claude 參與 WebKit、WebKit Storage 與 WebDAV 問題研究,Codex Security 則獲列於 WebKit Canvas 等項目的致謝名單。
Apple發布macOS三大分支更新修補逾400項漏洞
Apple 同時維護三代 macOS,反映企業與消費者常因硬體相容性或部署需求延後升級。此次修補涵蓋 Kernel、WebKit 等核心元件,可降低權限提升、沙箱逃逸、資料外洩與惡意程式碼執行風險,也凸顯 AI 工具正加速漏洞研究。
Apple 於 2026 年 7 月 27 日發布 macOS Tahoe 26.6、Sequoia 15.7.8 與 Sonoma 14.8.8。三份安全公告分別列出 155、138 與 127 個 CVE 修補項目,合計 420 項,部分漏洞跨版本重複;研究致謝亦提及 Anthropic 的 Claude、OpenAI 的 Codex 等 AI 工具。
Apple Intelligence 遭揭露提示注入漏洞,成功率達 76%
Apple Intelligence 是蘋果整合生成式 AI 至 iPhone、iPad 與 Mac 的核心服務,提示注入則是以特製指令誤導模型忽略原有規範。研究人員指出,這類攻擊可能繞過內容護欄、誘使系統產生不當回應,凸顯終端裝置導入 AI 後的資料與使用安全風險。
最新研究揭露一套針對 Apple Intelligence 的提示注入手法,測試攻擊成功率高達 76%,可繞過蘋果安全防護並操控模型輸出。蘋果已在 iOS 26.4 等新版系統修補漏洞;事件未涉及金額損失,但專家警告,模型更新後仍可能出現新的繞過方式,AI 防護需持續驗證。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。