近期在开发者圈内流传的一段聊天记录,让 iOS 17.3.1(arm64e 设备)的越狱进展再次被推到台前。

其中一位名为 Alfie(圈内活跃的安全研究者/漏洞开发者之一) 的开发者,在讨论中抛出了一句比较“重量级”的发言:
“I have another one of the infinity stones.
I have the kernel exploit, I have the SPTM bypass, I have the CoreTrust bypass and now…
I have the test device.”
这段话在圈内被反复解读,因为它几乎把一个完整越狱链的关键组件全部点了一遍。
“无限宝石”式描述:越狱链关键组件齐了?
Alfie 用“infinity stones(无限宝石)”来形容自己手上的工具链,这在越狱圈其实是一个很典型的说法,意思就是:
- Kernel exploit(内核漏洞)
- SPTM bypass(系统保护机制绕过)
- CoreTrust bypass(签名验证绕过)
- Test device(真实设备验证环境)
如果把这些拼在一起,从理论上来说,已经接近一条完整的利用链。
尤其是:
Kernel exploit = 系统底层入口
CoreTrust bypass = 应用签名限制解除
SPTM bypass = 更深层系统防护绕过
这三者同时出现,基本就是“可以开始做工具”的级别。
圈内另一层讨论:TrollStore / Dopamine 是否会跟进?
结合同一段聊天上下文,还有人提到:
- TrollStore 3
- Dopamine 3
不过随后也有开发者直接表示:
TrollStore 3 目前不太现实,更像是 17.0 生态的延伸讨论
Dopamine 3 可能存在推进空间,但仍不确定
也就是说,这部分更多还是“基于漏洞链的推测”,而不是确定路线图。
现实情况:距离“可用越狱工具”还有一步
从目前所有信息来看,这次所谓进展更接近:
- 漏洞组件已被拆分或分别实现
- 有人在尝试拼接完整 exploit chain
- 已进入真实设备测试阶段
- 但尚未公开 PoC 或工具
换句话说:
“能拼出来” ≠ “能稳定发布”
iOS 17.3.1 本身安全补丁已经比较完整,真正落地通常还要解决稳定性、签名链、以及持久化问题。
一句话总结
Alfie 的这段话更像是一次“阶段性确认”:
iOS 17.3.1 的越狱链已经不再是零散漏洞,而是开始进入整合与实机验证阶段。
但距离真正用户级工具发布,可能快了。
夜雨聆风