Apple 安全更新 致謝 Claude、Codex 等 AI 工具

apple lock security bug vulnerability fix privacy

Apple 今日發佈了多個作業系統更新,並同步更新安全修復頁面,詳細列出各項漏洞的影響範圍、修補方式以及回報漏洞的研究人員。值得注意的是,本次更新文件篇幅極長,距離上次 26.5.2 版本更新不足一個月,顯示 Apple 正加速處理安全問題。

bug security vulnerability issue fix larry

在致謝名單中,Anthropic 的研究人員與 Claude 被提及,協助修復了 WebKit、WebKit Storage 與 WebDAV 等元件的漏洞。同一團隊曾於五月表示,他們利用 Anthropic 的 Mythos Preview 模型,僅花五天便在 M5 晶片上成功建構出 macOS 核心記憶體破壞漏洞利用。Calif.io 團隊亦獲得多項核心安全修復的致謝,與其他十多名研究人員共同回報了相同的底層問題。Apple 在此次更新中總共列出了 30 個 CVE 編號,涵蓋大量核心漏洞。

除了 Anthropic,OpenAI Codex Security、Z.AI 的 GLM 以及 NVIDIA 的 AI Red Team 等 AI 相關團隊也出現在此次安全文件中。Apple 自四月起已透過 Anthropic 的 Project Glasswing 取得 Claude Mythos Preview 的存取權,因此內部利用 Claude 發現的漏洞數量可能比公開致謝更多。這些跡象顯示,AI 輔助的漏洞研究正在快速演進,未來廠商必須加快更新節奏並調整漏洞獎勵計劃,以應對這項新趨勢。

消息來源

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads