Safari 26.6.1 修 22 个 WebKit 漏洞,AI 工具贡献 9 次

苹果于 8 月 18 日发布 Safari 26.6.1,面向 macOS Sonoma 与 macOS Sequoia 用户。此次更新共修复 22 个与 WebKit 相关的漏洞,建议相关 Mac 用户尽快升级。

22 个漏洞全部来自 WebKit

根据苹果”安全发布”页面的说明,Safari 26.6.1 包含的 22 个漏洞均与 WebKit 引擎有关。其中部分漏洞在描述中明确指出:处理恶意构造的网页内容可能导致内存损坏;另一些则会引发 Safari 意外崩溃或进程异常终止。

还有一个涉及”WebKit 历史记录”的漏洞(编号 CVE-2026-64778)指出,访问被恶意构造的网站可能导致敏感数据泄露。整体来看,这些问题大多与网页内容解析过程中的内存处理、边界检查与状态管理有关。

AI 工具成为漏洞发现主力

一个有意思的细节是:在漏洞致谢名单中,OpenAI 的 Codex Security 团队被列出了 9 次,进一步凸显 AI 工具在发现苹果软件安全漏洞方面日益重要的作用。

例如,在 CVE-2026-64784(一个越界访问问题,通过改进边界检查修复)的致谢中,就出现了 OpenAI Codex Security 的 Amy Burnett;多个其他 CVE 同样将她或该团队列为发现者。这与近期多次安全更新中 AI 工具频频登上致谢榜的趋势一致。

建议尽快更新

由于这些漏洞均可通过特制网页触发,使用 Safari 浏览网页的用户面临实际风险。运行 macOS Sonoma 或 macOS Sequoia 的 Mac 用户,可在系统更新中检查并安装 Safari 26.6.1。保持浏览器及时更新,仍是最基础也最有效的安全习惯。