<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>漏洞挖掘 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 31 Jul 2026 01:48:17 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>苹果全线系统大更新，抓漏洞的主力竟然是AI</title>
		<link>https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e5%85%a8%e7%ba%bf%e7%b3%bb%e7%bb%9f%e5%a4%a7%e6%9b%b4%e6%96%b0%ef%bc%8c%e6%8a%93%e6%bc%8f%e6%b4%9e%e7%9a%84%e4%b8%bb%e5%8a%9b%e7%ab%9f%e7%84%b6%e6%98%afai/</link>
					<comments>https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e5%85%a8%e7%ba%bf%e7%b3%bb%e7%bb%9f%e5%a4%a7%e6%9b%b4%e6%96%b0%ef%bc%8c%e6%8a%93%e6%bc%8f%e6%b4%9e%e7%9a%84%e4%b8%bb%e5%8a%9b%e7%ab%9f%e7%84%b6%e6%98%afai/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Tue, 28 Jul 2026 12:14:09 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI 安全]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[iOS 26.6]]></category>
		<category><![CDATA[漏洞挖掘]]></category>
		<category><![CDATA[系统更新]]></category>
		<category><![CDATA[苹果]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e5%85%a8%e7%ba%bf%e7%b3%bb%e7%bb%9f%e5%a4%a7%e6%9b%b4%e6%96%b0%ef%bc%8c%e6%8a%93%e6%bc%8f%e6%b4%9e%e7%9a%84%e4%b8%bb%e5%8a%9b%e7%ab%9f%e7%84%b6%e6%98%afai/</guid>

					<description><![CDATA[7 月 27 日，苹果面向旗下全部产品线集中推送了一轮系统更新，包括 iOS 26.6、iPadOS 26.6 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">7 月 27 日，苹果面向旗下全部产品线集中推送了一轮系统更新，包括 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6，以及面向旧款 Mac 的 macOS Sequoia 15.7.8 和 macOS Sonoma 14.8.8。这轮更新的看点不在新功能，而在官方安全文档的「致谢名单」里：越来越多的漏洞，是由 AI 工具发现并报告的。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a70d4b8093e0&quot;}" data-wp-interactive="core/image" data-wp-key="6a70d4b8093e0" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="900" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/07/32d9ac11798a6de9f7e36ddc8681d681_header.webp" alt="苹果全线系统大更新，抓漏洞的主力竟然是AI" class="wp-image-2071" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/07/32d9ac11798a6de9f7e36ddc8681d681_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/07/32d9ac11798a6de9f7e36ddc8681d681_header-300x225.webp 300w, https://mylogs.cn/wp-content/uploads/2026/07/32d9ac11798a6de9f7e36ddc8681d681_header-1024x768.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/07/32d9ac11798a6de9f7e36ddc8681d681_header-768x576.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Wikimedia Commons（CC0，Nils Huenerfuerst 摄，Apple Park 总部航拍资料图）</figcaption></figure>





<h2 class="wp-block-heading">致谢名单上出现了一串 AI 的名字</h2>



<p class="wp-block-paragraph">更新推送后，苹果随即在安全发布页面公布了详细文档，逐条列出每个漏洞影响的组件与设备、潜在危害、修复方式，以及报告漏洞的研究者。其中一个引人注意的细节是：Anthropic 的研究人员和其 AI 模型 Claude，被列为多个 WebKit、WebKit Storage 及 WebDAV 相关漏洞修复的贡献方，部分工作是与安全团队 Calif.io 的研究人员共同完成的。</p>



<p class="wp-block-paragraph">Calif.io 正是今年 5 月引发行业关注的那支团队——他们当时表示，借助 Anthropic 的 Mythos Preview 模型，只用五天就在 M5 芯片的 Mac 上构建出一个可用的 macOS 内核内存破坏利用程序。在本轮所有系统更新中，这支团队都因多项内核安全修复获得致谢，同时还有十几位研究者被列在相同漏洞条目下，这意味着多个团队各自独立发现了同一批底层问题。</p>



<p class="wp-block-paragraph">内核层面的修复规模也相当可观：本轮全部系统更新中，与内核相关的漏洞编号（CVE）多达 30 个。</p>



<h2 class="wp-block-heading">苹果自己也在用 Claude 找漏洞</h2>



<p class="wp-block-paragraph">值得注意的是，自今年 4 月起，苹果就通过 Anthropic 的 Project Glasswing 项目获得了 Claude Mythos Preview 的使用权限。也就是说，苹果内部借助 Claude 找到的漏洞数量，可能比公开致谢名单所显示的还要多。</p>



<p class="wp-block-paragraph">Anthropic 也不是唯一出现在致谢名单里的 AI 公司。苹果同时提到了 OpenAI 的 Codex Security、Z.AI 的 GLM 模型，以及英伟达的 AI 红队（AI Red Team）等多方的贡献。这些名字中有一部分在上个月的安全文档中就已出现，如今再度集体亮相，说明 AI 辅助安全研究正在快速常态化。</p>



<h2 class="wp-block-heading">更新节奏可能被 AI「卷」快了</h2>



<p class="wp-block-paragraph">另一个耐人寻味的细节是本轮安全文档的篇幅之长——要知道，苹果不到一个月前才发布过 26.5.2 更新，且当时就表示其中包含了原计划留给 26.6 的修复项。漏洞被发现的速度，似乎已经超过了传统更新周期的消化能力。</p>



<p class="wp-block-paragraph">对整个行业而言，这是一个明确的信号：当 AI 大幅降低漏洞挖掘的门槛与耗时，防守方的补丁发布节奏、漏洞赏金计划的规则设计，都不得不跟着提速调整。对普通用户来说，结论则简单得多——尽快把手里的 iPhone、iPad、Mac 和 Apple Watch 升级到最新版本。</p>



<p class="wp-block-paragraph">来源：本文编译自 9to5Mac 报道《Claude, Codex, and other AI tools credited in today&#8217;s Apple security releases》（作者 Marcus Mendes），并参考苹果官方安全发布文档。原文链接：https://9to5mac.com/2026/07/27/claude-codex-and-other-ai-tools-credited-in-todays-apple-security-releases/</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e5%85%a8%e7%ba%bf%e7%b3%bb%e7%bb%9f%e5%a4%a7%e6%9b%b4%e6%96%b0%ef%bc%8c%e6%8a%93%e6%bc%8f%e6%b4%9e%e7%9a%84%e4%b8%bb%e5%8a%9b%e7%ab%9f%e7%84%b6%e6%98%afai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
