Apple的iOS、macOS與Safari共享WebKit等核心元件,漏洞可能影響大量手機與電腦使用者,因此定期資安更新格外重要。此次事件也凸顯生成式AI已從程式撰寫延伸至漏洞研究,協助研究人員分析程式碼並找出潛在風險。
Apple近日發布多項資安更新,修補iOS、macOS與Safari超過30項漏洞;其中4項WebKit瀏覽器引擎漏洞,由研究人員運用Anthropic Claude及OpenAI Codex等AI工具協助發現,亦是Apple首度揭露由AI工具參與發現漏洞的案例。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Apple Intelligence 遭揭露提示注入漏洞,成功率達 76%
Apple Intelligence 是蘋果整合生成式 AI 至 iPhone、iPad 與 Mac 的核心服務,提示注入則是以特製指令誤導模型忽略原有規範。研究人員指出,這類攻擊可能繞過內容護欄、誘使系統產生不當回應,凸顯終端裝置導入 AI 後的資料與使用安全風險。
最新研究揭露一套針對 Apple Intelligence 的提示注入手法,測試攻擊成功率高達 76%,可繞過蘋果安全防護並操控模型輸出。蘋果已在 iOS 26.4 等新版系統修補漏洞;事件未涉及金額損失,但專家警告,模型更新後仍可能出現新的繞過方式,AI 防護需持續驗證。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。