苹果全线系统大更新,抓漏洞的主力竟然是AI

7 月 27 日,苹果面向旗下全部产品线集中推送了一轮系统更新,包括 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6,以及面向旧款 Mac 的 macOS Sequoia 15.7.8 和 macOS Sonoma 14.8.8。这轮更新的看点不在新功能,而在官方安全文档的「致谢名单」里:越来越多的漏洞,是由 AI 工具发现并报告的。

致谢名单上出现了一串 AI 的名字

更新推送后,苹果随即在安全发布页面公布了详细文档,逐条列出每个漏洞影响的组件与设备、潜在危害、修复方式,以及报告漏洞的研究者。其中一个引人注意的细节是:Anthropic 的研究人员和其 AI 模型 Claude,被列为多个 WebKit、WebKit Storage 及 WebDAV 相关漏洞修复的贡献方,部分工作是与安全团队 Calif.io 的研究人员共同完成的。

Calif.io 正是今年 5 月引发行业关注的那支团队——他们当时表示,借助 Anthropic 的 Mythos Preview 模型,只用五天就在 M5 芯片的 Mac 上构建出一个可用的 macOS 内核内存破坏利用程序。在本轮所有系统更新中,这支团队都因多项内核安全修复获得致谢,同时还有十几位研究者被列在相同漏洞条目下,这意味着多个团队各自独立发现了同一批底层问题。

内核层面的修复规模也相当可观:本轮全部系统更新中,与内核相关的漏洞编号(CVE)多达 30 个。

苹果自己也在用 Claude 找漏洞

值得注意的是,自今年 4 月起,苹果就通过 Anthropic 的 Project Glasswing 项目获得了 Claude Mythos Preview 的使用权限。也就是说,苹果内部借助 Claude 找到的漏洞数量,可能比公开致谢名单所显示的还要多。

Anthropic 也不是唯一出现在致谢名单里的 AI 公司。苹果同时提到了 OpenAI 的 Codex Security、Z.AI 的 GLM 模型,以及英伟达的 AI 红队(AI Red Team)等多方的贡献。这些名字中有一部分在上个月的安全文档中就已出现,如今再度集体亮相,说明 AI 辅助安全研究正在快速常态化。

更新节奏可能被 AI「卷」快了

另一个耐人寻味的细节是本轮安全文档的篇幅之长——要知道,苹果不到一个月前才发布过 26.5.2 更新,且当时就表示其中包含了原计划留给 26.6 的修复项。漏洞被发现的速度,似乎已经超过了传统更新周期的消化能力。

对整个行业而言,这是一个明确的信号:当 AI 大幅降低漏洞挖掘的门槛与耗时,防守方的补丁发布节奏、漏洞赏金计划的规则设计,都不得不跟着提速调整。对普通用户来说,结论则简单得多——尽快把手里的 iPhone、iPad、Mac 和 Apple Watch 升级到最新版本。

来源:本文编译自 9to5Mac 报道《Claude, Codex, and other AI tools credited in today’s Apple security releases》(作者 Marcus Mendes),并参考苹果官方安全发布文档。原文链接:https://9to5mac.com/2026/07/27/claude-codex-and-other-ai-tools-credited-in-todays-apple-security-releases/