距离iOS 27正式版发布只剩几周了,但苹果在8月17日紧急推送了iOS 26.6.1、iPadOS 26.6.1和macOS Tahoe 26.6.2这三个小版本更新,一共修复了将近30个安全漏洞,其中有21个都和WebKit浏览器引擎有关,还有9个漏洞是OpenAI Codex Security团队发现的。

这是苹果三周内第三次发布安全更新,说明AI辅助找漏洞的效率很高,正在倒逼苹果加快修复速度。
这次修复的漏洞涉及好几个方面。
音频漏洞可能让App在用户不知情的情况下泄露敏感信息;图像处理漏洞可能导致恶意代码被执行;还有三个内核层面的漏洞;WebKit相关的多个漏洞可能造成内存损坏或Safari浏览器崩溃;电话功能也有一个漏洞,攻击者如果在有特殊权限的网络环境里,可能会绕过IPSec身份验证,拦截网络流量。
好消息是,目前还没有证据表明这些漏洞已经被坏人利用,但苹果还是建议大家尽快更新——因为漏洞被公开后,黑客很可能会针对那些还没升级的用户下手。
AI确实让漏洞发现和修复的节奏变快了。最近几年苹果的安全更新越来越频繁,AI工具帮研究人员更快地找出软件里的问题,也逼着苹果不得不缩短修复周期。之前的iOS 26.6版本已经修了超过75个漏洞,其中一些也是靠AI发现的。
而这次更新的9个漏洞来自OpenAI Codex Security团队,更加证明了AI在安全研究中的作用。在iOS 26.6.1的更新说明里,21个WebKit相关的修复中有9个都明确提到了OpenAI的贡献。
苹果最近也表示,以后会更频繁地推出带安全修复的小版本更新,因为AI驱动的攻击手段越来越多,他们必须更快响应。
想更新的话,只要在设置里点“通用”,再进“软件更新”就能下载。另外,苹果也给那些没法升级到iOS 26的老设备推送了iOS 18.7.10和iPadOS 18.7.10,但老款的Mac就没有对应的安全更新了。总之,还是建议大家尽早安装,毕竟现在AI找漏洞的能力越来越强,早更新早放心。
夜雨聆风