苹果M5刚发布就被AI攻破,芯片安全还靠得住吗?
2026.05.17 · 深度分析 · 约6分钟
别慌。
M5 MacBook 能用 AI 拿到 root 权限——这确实挺吓人的。但你大概率不会因为这漏洞被别人入侵。
真正该在意的,是这漏洞背后的事:AI 安全的规则正在被重写,而芯片安全的防线也不再只靠人。
这场变革,跟每个用电脑的人都有关系。
到底发生了什么?
2026 年 5 月中,Anthropic AI(做 Claude 那家公司)的安全团队在一次内部演练里,用 AI 找到了一个之前没人发现的漏洞——M5 的内存管理单元有缺陷,攻击者能通过它拿到 MacOS 的 root 权限。
AI 找到了苹果最新芯片的后门钥匙。
为什么不用慌?三个硬理由
这是本地提权,不是远程攻击。
LPE(Local Privilege Exploit)的意思是:攻击者必须先通过别的办法进到你的电脑里——比如你已经不小心中了木马、下载了带毒软件——然后才能用这个漏洞提权。它不能隔空打进来。只要你的电脑还没被入侵,这漏洞对你没直接威胁。

攻击代码还没流出去。
Anthropic 安全团队走的是标准漏洞披露流程(CVD)。报告已经交给苹果总部了。在苹果发布补丁之前,外界拿不到可用的攻击代码。
这是白帽演练,不是黑产乱搞。
AI 是在 Anthropic 授权的红队演练中干这活的。它扮演的是超级代码审计员,不是造反的 AI。在公司授权范围内、受控环境里,做了一次防御性安全测试。你不是看到 AI「觉醒」后主动找漏洞,而是安全研究员拿 AI 当工具,做了一件人类也能做但需要更长时间的事。
KEY INSIGHT
以前你有一个月的窗口期打补丁。2026 年,你的窗口期是 24 小时。
但「不用慌」不代表「可以放心」
如果故事到这里就结束,这就是一篇普通的技术科普。但还有下半场。
AI 时代的网络安全,正在变天
大厂的绝对控制权在松动。
现在看起来,顶级 AI 的攻击能力还被大厂用安全护栏管着。但这种控制正在瓦解。
第一,开源模型可以被恶意微调——据报道,已经出现了移除安全护栏的开源模型变体,没有价值观对齐,能回答任何关于漏洞利用的问题。大厂管不了这些。
第二,提示词越狱正在普及。公开的教程一搜就有,绕过闭源模型的安全限制不再是少数人的专属技能。
国家级黑客已经用上智能体 AI 了。
更该紧张的信号是:国家背景的黑客组织(APT)已经在用 Agentic AI 干活了。
24 小时不停歇的自动化漏洞扫描,人类黑客需要睡觉,AI 不需要。工业级的攻击链构建:AI 自己能组合多个漏洞,连成一条完整的渗透路径。通过供应链全面渗透:不直接打大公司,先黑防御弱的中小型供应商——一个 50 人的 SaaS 公司可能就是跳板。

AI 把漏洞利用的时间窗口从几周压缩到了 24 小时以内。以前你拿到补丁公告后有一个月的时间部署。2026 年,你只有一天。
| 90 天 | |
| 45 天 | |
| 21 天 | |
| 1 天 |
同时,AI 还能批量生成高成功率的定制钓鱼邮件——分析你的社交账号、工作习惯、关系网络,然后写出几乎分辨不出来的钓鱼信息。
普通人的生存法则:用机器速度防御机器速度
面对 AI 驱动的技术军备竞赛,传统密码和人工防不住了。不是密码太简单,是人跟不上机器的速度。
硬件级防钓鱼。
把短信验证码和软件验证码扔了吧。AI 时代的钓鱼攻击面前,这些几乎没有防御力。换成基于 FIDO2 协议的硬件安全密钥(比如 YubiKey),或者设备内置的 Passkey(通行密钥)。原理很简单:硬件密钥需要实物才能验证——AI 没法远程伪造一个你手里的钥匙。苹果、谷歌、微软都已经支持了,你不需要等。
管住下载的手。
在学会用硬件密钥之前,最基本的一条:不要从不明来源下载软件。很多入侵的起点,就是一次好奇心驱使的下载。同时,把操作系统的自动更新开着。厂商打补丁的速度在加快——让机器给你打补丁,就是在用机器速度对抗攻击者的机器速度。
敏感数据别喂给 AI。
这条对职场人尤其重要:不要把公司的商业机密、你的个人隐私喂给那些免费的 AI 工具。你刚看完 AI 能挖 M5 漏洞。你有没有想过,有多少免费 AI 工具会把你的数据拿去二次训练?数据一旦进了训练集,本质上就泄露出去了——不是黑客偷的,是你自己交的。
各国监管在密集出法规,但法规永远追不上技术。在规则落地前,最好的保护就是别交出去。
最后
M5 的漏洞会被修复。苹果会发补丁。这个故事的第一章会翻过去。
但 AI 改变网络安全格局的进程不会回头。这次的漏洞是个恰到好处的警示:它重要到你该关注,但又不致命到让你连夜换电脑。
它让我们在还来得及的时候,想一个问题:
当一个对手不需要睡觉、不需要吃饭、24 小时不停学习和进化时,你的防御还停留在设一个足够复杂的密码上吗?
夜雨聆风