乐于分享
好东西不私藏

苹果M5刚发布就被AI攻破,芯片安全还靠得住吗?

苹果M5刚发布就被AI攻破,芯片安全还靠得住吗?
SECURITY REPORT

苹果M5刚发布就被AI攻破,芯片安全还靠得住吗?

2026.05.17 · 深度分析 · 约6分钟

别慌。

M5 MacBook 能用 AI 拿到 root 权限——这确实挺吓人的。但你大概率不会因为这漏洞被别人入侵。

真正该在意的,是这漏洞背后的事:AI 安全的规则正在被重写,而芯片安全的防线也不再只靠人。

这场变革,跟每个用电脑的人都有关系。

SECTION 01

到底发生了什么?

2026 年 5 月中,Anthropic AI(做 Claude 那家公司)的安全团队在一次内部演练里,用 AI 找到了一个之前没人发现的漏洞——M5 的内存管理单元有缺陷,攻击者能通过它拿到 MacOS 的 root 权限。

AI 找到了苹果最新芯片的后门钥匙。

SECTION 02

为什么不用慌?三个硬理由

这是本地提权,不是远程攻击。

LPE(Local Privilege Exploit)的意思是:攻击者必须先通过别的办法进到你的电脑里——比如你已经不小心中了木马、下载了带毒软件——然后才能用这个漏洞提权。它不能隔空打进来。只要你的电脑还没被入侵,这漏洞对你没直接威胁。

攻击代码还没流出去。

Anthropic 安全团队走的是标准漏洞披露流程(CVD)。报告已经交给苹果总部了。在苹果发布补丁之前,外界拿不到可用的攻击代码。

这是白帽演练,不是黑产乱搞。

AI 是在 Anthropic 授权的红队演练中干这活的。它扮演的是超级代码审计员,不是造反的 AI。在公司授权范围内、受控环境里,做了一次防御性安全测试。你不是看到 AI「觉醒」后主动找漏洞,而是安全研究员拿 AI 当工具,做了一件人类也能做但需要更长时间的事。

KEY INSIGHT

以前你有一个月的窗口期打补丁。2026 年,你的窗口期是 24 小时。

SECTION 03

但「不用慌」不代表「可以放心」

如果故事到这里就结束,这就是一篇普通的技术科普。但还有下半场。

SECTION 04

AI 时代的网络安全,正在变天

大厂的绝对控制权在松动。

现在看起来,顶级 AI 的攻击能力还被大厂用安全护栏管着。但这种控制正在瓦解。

第一,开源模型可以被恶意微调——据报道,已经出现了移除安全护栏的开源模型变体,没有价值观对齐,能回答任何关于漏洞利用的问题。大厂管不了这些。

第二,提示词越狱正在普及。公开的教程一搜就有,绕过闭源模型的安全限制不再是少数人的专属技能。

国家级黑客已经用上智能体 AI 了。

更该紧张的信号是:国家背景的黑客组织(APT)已经在用 Agentic AI 干活了。

24 小时不停歇的自动化漏洞扫描,人类黑客需要睡觉,AI 不需要。工业级的攻击链构建:AI 自己能组合多个漏洞,连成一条完整的渗透路径。通过供应链全面渗透:不直接打大公司,先黑防御弱的中小型供应商——一个 50 人的 SaaS 公司可能就是跳板。

AI 把漏洞利用的时间窗口从几周压缩到了 24 小时以内。以前你拿到补丁公告后有一个月的时间部署。2026 年,你只有一天。

漏洞利用窗口的变化(天)
2016 年
90 天
2020 年
45 天
2023 年
21 天
2026 年
1 天

同时,AI 还能批量生成高成功率的定制钓鱼邮件——分析你的社交账号、工作习惯、关系网络,然后写出几乎分辨不出来的钓鱼信息。

SECTION 05

普通人的生存法则:用机器速度防御机器速度

面对 AI 驱动的技术军备竞赛,传统密码和人工防不住了。不是密码太简单,是人跟不上机器的速度。

硬件级防钓鱼。

把短信验证码和软件验证码扔了吧。AI 时代的钓鱼攻击面前,这些几乎没有防御力。换成基于 FIDO2 协议的硬件安全密钥(比如 YubiKey),或者设备内置的 Passkey(通行密钥)。原理很简单:硬件密钥需要实物才能验证——AI 没法远程伪造一个你手里的钥匙。苹果、谷歌、微软都已经支持了,你不需要等。

管住下载的手。

在学会用硬件密钥之前,最基本的一条:不要从不明来源下载软件。很多入侵的起点,就是一次好奇心驱使的下载。同时,把操作系统的自动更新开着。厂商打补丁的速度在加快——让机器给你打补丁,就是在用机器速度对抗攻击者的机器速度。

敏感数据别喂给 AI。

这条对职场人尤其重要:不要把公司的商业机密、你的个人隐私喂给那些免费的 AI 工具。你刚看完 AI 能挖 M5 漏洞。你有没有想过,有多少免费 AI 工具会把你的数据拿去二次训练?数据一旦进了训练集,本质上就泄露出去了——不是黑客偷的,是你自己交的。

各国监管在密集出法规,但法规永远追不上技术。在规则落地前,最好的保护就是别交出去。

最后

M5 的漏洞会被修复。苹果会发补丁。这个故事的第一章会翻过去。

但 AI 改变网络安全格局的进程不会回头。这次的漏洞是个恰到好处的警示:它重要到你该关注,但又不致命到让你连夜换电脑。

它让我们在还来得及的时候,想一个问题:

当一个对手不需要睡觉、不需要吃饭、24 小时不停学习和进化时,你的防御还停留在设一个足够复杂的密码上吗?