ARTICLE · 1150151
iOS 27.2 半越狱梦碎:苹果一纸补丁,服务端漏洞落幕
一个能在 iOS 27.2 Beta 3(iPhone 18 Pro Max)上拿到 root 权限、实现「半越狱」的苹果服务端漏洞,被悄悄封堵了。开发者 0xjohnny 在社区发文:它已经「煮熟了」,RIP。

🔓 发生了什么
据越狱开发者 0xjohnny 在 X 上的说明,苹果已经修补了一个「不算秘密的秘密」——一个服务端漏洞(server-side bug)。这个漏洞的厉害之处在于:即便在最新的 iOS 27.2 Beta 3 上,它也能拿到 root 权限、实现越狱。
「As others noted, Apple patched the not-so-secret server side bug. It enabled root access and jailbreaking even on iOS 27.2b3 (18 Pro Max)... Despite efforts to preserve it, it's cooked. RIP」
🤫 为什么一直没公开
关键就在这句:「公开发布就等于立刻被修补,所以它一直保持私有。」
在后续的澄清串里,作者进一步说明——这用的是苹果的服务端漏洞,而不是新的内核 / SPTM 利用。这意味着:无论免费还是付费发布,生命周期都会极短。只要一公开,苹果几乎可以瞬间对所有人「关门」。
「Any release, free or paid, would've been short-lived. Some people considered releasing it, but Apple would've almost instantly shut it down for everyone.」
🧩 它到底做到了什么:半越狱,不是完整越狱
作者强调,他和同伴做出来的更接近一个「半越狱(semi-jailbreak)」:
· Sileo(包管理器)和 tweak 注入可以工作;
· 但要在这种「非典型环境」里跑通哪怕少量 tweak,再加上 iOS 27 的兼容性问题,需要耗费大量精力和调试成本。
「What I and others had working was more of a semi-jailbreak. Sileo and tweak injection worked, but getting even a handful of tweaks running... took a lot of effort and tokens.」
💀 现在还能用吗
结论很现实:漏洞本身已经失效。
作者特别点明一个常被混淆的概念——「root 权限 ≠ 稳定越狱」。已经装好这套「缝合环境」的设备,还能继续用现有的东西;但苹果的服务器现在会阻止进一步修改,这个 bug 已经「没用了」。
不过他也留了念想:应该会有人放出技术复盘 / PoC,供感兴趣的人研究。
💬 一个争议:为什么不做「付费越狱」
推文下有条高赞提问:为什么不做一个付费越狱、不免费公开?这样开发者有回报,苹果也封不掉。
但回到作者前面的判断——只要任何形态发布,苹果就能立刻对所有人封堵。服务端漏洞的命门恰恰在于:它依赖苹果那一侧的逻辑,控制权天生不在用户手里。这也是它「短命」的根本原因。
🔚 结语:越狱进入「服务端漏洞」时代
这则消息是越狱生态的一个缩影:当内核级利用越来越稀缺、越来越难,社区开始把目光投向苹果的服务端逻辑漏洞——它能绕过本地防护拿到 root,却也因为「命门在云端」而格外脆弱。一次服务端补丁,就能让整个项目归零。
越狱的「自由精神」或许会一次次被补丁送进坟墓,但围绕 iOS 安全边界的技术探索,显然不会停。
你如何看待「服务端漏洞越狱」的短命宿命?欢迎评论区聊聊 👇