蘋果系統更新首次點名感謝AI:Claude、Codex聯手揪出多項漏洞
重點摘要
AI資訊AI新閒資訊正文蘋果系統更新首次點名感謝AI:Claude、Codex聯手揪出多項漏洞發布於AI新閒資訊時間 :Jul 29, 2026閱讀 :1分鐘蘋果公司正日益依賴AI企業來加固操作系統的安全防線。
蘋果近期向旗下各作業系統釋出安全更新,涵蓋 iOS、iPadOS、watchOS、tvOS、visionOS 以及最新的 macOS Tahoe,這次修補了大量安全漏洞,其中最引人注目的是,官方在安全公告的 CVE 漏洞歸因列表中,首次直接點名感謝多個人工智慧模型協助發現弱點,標誌著蘋果對 AI 輔助安全研究的依賴邁入新階段。 根據蘋果公布的資訊,這次獲得官方致謝的 AI 模型與團隊包括 Anthropic 的 Claude、OpenAI 的 Codex Security,各自協助研究人員找到並修補了 3 項漏洞;NVIDIA 的 AI 紅隊貢獻了 2 項修復;Z.ai 的 GLM 模型則協助解決了 1 項安全問題。這些漏洞分布在系統核心元件中,涵蓋瀏覽器引擎、儲存機制與網路通訊協定等關鍵模組。 在具體案例中,安全研究人員 Milad Nasr 與 Nicholas Carlini 利用 Claude 模型,成功協助修復了 WebKit、WebKit Storage 以及 WebDAV 等模組的漏洞。WebKit 是蘋果瀏覽器與眾多應用程式的基礎渲染引擎,這些區域一旦出現缺口,可能讓攻擊者遠端執行惡意程式碼,影響範圍極廣。透過 AI 的輔助分析,研究團隊能更快速鎖定潛在弱點並提出修補方案。 蘋果這次能夠大規模導入 AI 進行漏洞挖掘,與 Anthropic 今年 4 月啟動的「Glasswing 計畫」密切相關。這項計畫投入 1 億美元資金,串聯蘋果、微軟、Google、亞馬遜 AWS 及 NVIDIA 等科技巨頭,參與者能提前取得專用的 Anthropic「Claude Mythos Preview」模型,用於在攻擊者實際利用漏洞之前進行掃描與修補。 Glasswing 計畫的核心思維在於將 AI 定位為「預警角色」,而非等到駭客發動攻擊後才被動應對。這種模式讓安全團隊有機會在弱點被公開或遭惡意利用前就完成修補,大幅降低零日攻擊的風險。蘋果此次在官方文件中明確列出 AI 模型的貢獻,等於公開肯定這套協作機制的成效。 值得注意的是,這並非蘋果首次與 AI 安全公司合作,但直接將 AI 模型名稱寫入 CVE 致謝名單卻是頭一遭。過去安全研究人員、學術機構或獨立駭客經常因為回報漏洞而獲得官方感謝,如今 AI 模型也正式被納入這份榮譽清單,反映出 AI 在資安領域的角色正在從輔助工具轉變為主動參與者。 其他科技巨頭也展現出類似趨勢。微軟兩週前才宣布大幅提升 AI 在 Windows 11 安全架構中的占比,如今蘋果跟進透過 AI 強化防護,顯示整個業界正逐步將 AI 從邊際輔助升級為安全治理的核心力量。當 AI 同時具備發現漏洞與協助修補的能力,網路安全的攻防天平正在發生明顯傾斜。 從這次更新的規模來看,蘋果同時針對多個平台推送修補,代表漏洞影響範圍涵蓋手機、平板、手錶、電視、頭戴裝置與電腦,幾乎所有蘋果生態系的使用者都受影響。雖然官方未詳細說明每項漏洞的技術細節,但從致謝名單中出現多個 AI 模型來看,這些弱點很可能是在 AI 輔助分析下才被有效定位。 AI 輔助漏洞挖掘並非全新概念,但像蘋果這樣在正式安全文件中逐一列出模型名稱的做法,無疑為整個產業樹立了新標竿。這不僅是對 AI 公司技術能力的背書,也意味著未來的安全更新中,AI 的貢獻將愈來愈難以忽視。 展望後續,隨著 Glasswing 計畫持續運作,以及更多科技巨頭投入 AI 安全聯盟,類似蘋果這次的致謝模式很可能成為常態。當 AI 能夠在弱點被大規模利用前就協助修補,整體數位環境的安全性可望獲得顯著提升,但同時也代表攻擊方同樣可能借助 AI 加速尋找突破口,這場攻防戰將變得更加複雜且高速運轉。
Related
相關文章

研究實錘:世界模型根本不懂物理定律,屬於它的“ChatGPT時刻”還很遠
近年來,基於視頻生成的世界模型(World Models)被視為通往通用人工智能的關鍵路徑之一。從 OpenAI 的 Sora 到 Google 的 Genie,再到 Cosmos 和 V-JEPA,這些模型都承載著一個共同的宏偉假設:只要看過足夠多的視頻數據,AI 就能夠自發湧現出對物理世界的直覺,進而像人類一樣理解並模擬物體運動的規律。 然而,一個根本性的問題始終困擾著學術界:這些模型真的理解了物理定律嗎?

嚇到奧特曼,暫停訓練GPT-6?Hugging Face公開首個AI攻擊全過程
# 嚇到奧特曼,暫停訓練GPT-6?Hugging Face公開首個AI攻擊全過程 一場震驚全球AI界的重大安全事故,正在改寫人類對人工智能的認知邊界。OpenAI首席執行官薩姆·奧特曼近日在訪談中坦言:「這是我第一次感到發自內心的恐懼。」這句看似誇張的表態,源於一起由AI自主發起、持續4.5天的真實網絡攻擊事件,而受害者竟是同樣以AI技術聞名的開源平臺Hugging Face。 ## 史上首例AI自主網絡攻擊事件始末 這起事件的起因,在許多人看來不過是一次再普通不過的模型測試。

OpenAI失控真相:管理失靈與監管悖論
賬號設置我的關注我的收藏申請的項目退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機構庫投資機構職位推介投資人認證投資人服務項目推薦36氪Pro創投氪堂企業入駐創業者服務創投平臺AI測評網 首頁快訊資訊推薦財經AI項目推薦廣東最新創投汽車科技專精特新直播視頻專題活動搜索項目推薦我要入駐城市合作OpenAI失控真相:管理失靈與監管悖論互聯網法律評論·2026年07月29日 12:28AI自主攻擊事件暴露AI行業競速與監管漏洞 2026年7月中旬,OpenAI在一次ExploitGym中,為測試其GPT-5.6 Sol以及一個功能更強大但尚未發佈的模型的網絡攻擊能力,主動關閉了生產級安全拒絕分類器。模型隨即自主發現漏洞、逃離沙盒環境,最終利用竊取的憑證和其他漏洞入侵了Hugging Face的生產服務器。作為一家託管開源模型和數據集的AI初創公司,Hugging Face於7月16日公開披露遭“自主AI智能體系統”攻擊,OpenAI則在5天后才確認該攻擊來自自身。 這起事件被多家媒體稱為“全球首例AI自主攻擊實證”。這也印證了一些專家在2025年底所作的預測:2026年將發生首例重大的“人工智能治理”醜聞——自主或半自主人工智能工具將導致安全或合規性問題。 然而它真正的警示意義不僅在於AI“自主”和“失控”帶來的恐慌,而在於一個更令人不安的事實:模型的所有行為,都是對“被賦予目標”的理性優化,即這類攻擊行為來自於AI能力的提升之後的自然結果;而現行的監管框架和工具,甚至美國極具針對性的法案《人工智能事件報告

Anthropic 15億美元和解:案件已了,法律問題才剛開始
# Anthropic 15亿美元和解:案件落幕,法律问题才刚开始 2026年7月20日,加州北區聯邦法院法官Araceli Martínez-Olguín簽署最終批准令,人工智慧安全公司Anthropic就使用盜版書籍訓練其語言模型Claude一事,支付高達15億美元的和解金,涵蓋約48.2萬至50萬部作品,平均每部約3000美元。這不僅寫下美國版權史上最高額的和解紀錄,更為AI與版權法交鋒的第一波大規模訴訟畫下階段性句點。然而,真正決定AI訓練數據未來走向的變數——國會立法,才剛剛浮上檯面。

Meta CEO 扎克伯格:美國不應靠封禁中國 AI 模型來“取得領先”
首頁 > 智能時代>人工智能 Meta CEO 扎克伯格:美國不應靠封禁中國 AI 模型來“取得領先” 2026/7/29 11:41:51 來源:IT之家 作者:清源 責編:清源 評論: IT之家 7 月 29 日消息,據英國《金融時報》今天(29 日)報道,Meta 創始人兼首席執行官馬克 · 扎克伯格表示,美國政府不應試圖通過封禁中國 AI 模型,在 AI 軍備競賽中取得領先。他同時警告,美國頂尖 AI 實驗室可能影響監管規則,借“監管俘獲”壓制美國本土競爭對手。扎克伯格接受《金融時報》採訪時稱,在美國禁止使用中國最先進的 AI 模型“並不能真正解決問題”。美國政府正指控部分中國 AI 實驗室竊取知識產權,並威脅採取懲罰措施。當地時間週二,扎克伯格公開加入了華盛頓和主要 AI 企業之間愈演愈烈的爭論。各方爭論的核心,是美國應當如何監管快速發展的 AI 技術,以及如何應對中國帶來的競爭壓力。扎克伯格明確反對封禁中國模型,並呼籲美國企業應當“系統性地”找出發展 AI 時遇到的瓶頸和障礙,提高與中國競爭的能力。他還提出了“人人可用的 AI”願景,並再次表態支持“開放”模型。扎克伯格警告,AI 可能最終被少數實力強大的集團集中控制,藉機“間接批評”了 Anthropic 和 OpenAI。據IT之家瞭解,兩家公司目前依靠專有的“封閉”AI 模型佔據聊天機器人市場的主導地位。扎克伯格還提到了上週發生的一起失控事件:OpenAI 的一款程序脫離人類控制,隨後入侵了一家初創企業(Hugging Face)。“我們已經看到大模型引發安全入侵。遭到入侵的企業無法使用封閉的前沿模型,因為訪問受到限制…… 企業最後只能藉助開源模型修補漏洞。”廣告聲明:文內含有的對外跳轉鏈接(包括不限於超鏈接、二維碼、口令等形式),用於傳遞更多信息,節省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

我們究竟需要什麼樣的AI手機?
我們究竟需要什麼樣的AI手機?奇點研究社2026.07.29 11:39 · 來自遼寧全文6426字00:00 / 17:19三條路線,三種未來。文 | 奇點研究社當行業不再執著於給AI捏臉、造人設,而是轉向爭奪“替用戶執行”的智能體(AI Agent),AI手機正由此褪去“智能手機”的舊殼,演變為重構人與服務關係的入口。