总结:
- 我们的报告显示,近期苹果操作系统更新包含的安全修复数量显著增加,iOS 17.6修复了77个漏洞,macOS 17.6则修复了142个问题。
- AI编程工具正在加速一场军备竞赛,黑客和安全研究人员都在利用人工智能,以前所未有的速度发现系统弱点。
- 用户应把频繁且关键的安全更新视为新常态,因为AI让公司能够更快识别并修补更多漏洞。
过去,操作系统的“小版本更新”——也就是一年中穿插发布的次要更新——通常只包含十来个安全漏洞修复。但过去几年这个数字一直在攀升,近几个月更是彻底爆发。
iOS 26.4修复了35个安全漏洞,到了iOS 26.5就涨到43个。而专为安全修复推出的26.5.2更新又额外增加了29个。
iOS和iPadOS 26.6中修复的安全漏洞数量达到了前所未有的77个。觉得这已经很多了?macOS 26.6更新几乎是它的两倍,苹果安全更新页面上列出了142个修复。
多亏了AI编程代理,这已经成了新常态。至少在一段时间内,你可以预期每隔几个月就会有几十个安全漏洞被修复。
为什么会这样?
这既要感谢AI,也要归咎于AI。
AI编程代理已经变得很强,非常强。不仅“氛围编程”变得司空见惯,最先进的AI模型还能分析并测试超大型代码块和数据库,而且它们能找到人类遗漏的东西。
几个月前,我们写过关于Project Glasswing的报道,这是Anthropic与包括苹果在内的几家公司合作的项目,旨在为这些公司的安全研究人员提供该公司最先进的AI模型访问权限,希望在模型公开、所有坏家伙都能拿到手之前,就先把漏洞找出来。
我们当下所处的世界是一个安全加速的世界。黑客和恶意组织可以利用先进的AI工具找到独特的漏洞,有时这些漏洞相互组合,就能以前所未有的方式攻破系统。曾经只有国家行为体和最大科技公司才拥有的资源与研究能力,如今已广泛可得。
但AI在积极方面的影响同样巨大。安全研究人员正在使用这些工具发现比以往更多的漏洞,并向软件公司报告;而软件公司如今借助AI编程工具,也有了能力和范围去更快处理更多漏洞。
就目前而言,我们正处在一场由AI加速的军备竞赛中:一边是利用AI寻找漏洞并加以利用的黑客,另一边是利用AI寻找漏洞并修复或报告的研究人员与开发者。其结果就是,安全更新发布的规模和重要性都在不断加大。
这种情况最终可能会缓和,因为AI编程工具会变得足够成熟和普及,能够在代码正式发布前,更彻底地测试海量代码库及其与其他代码的所有交互。但就目前以及可预见的未来一段时间,请预期操作系统更新——包括苹果的——每一次都会修复一长串安全问题。

2507222545
全部评论 0
暂无跟帖