iOS 27一口气修了122个漏洞,macOS 27更猛——全是AI在推波助澜?

blank发表于1 秒前
if ( !emtpy($headline_subheadline ) ) : ?

AI工具让系统更新里修复几十个安全漏洞变得既更容易,也更必要。

endif; ? Credit: Foundry xml encoding="utf-8" ?

过去,操作系统的“小版本更新”——也就是一年里那些零散的小更新——大概只会修复十来个安全漏洞。但过去几年这个数字一直在涨,最近几个月更是直接爆炸了。

iOS 26.0修复了35个安全漏洞。到了iOS 26.5,这个数字升到43个。专门用于安全修复的26.5.2又补了29个,iOS 26.6.7再加79个。

但这跟最新一轮更新比起来根本不算什么。iOS 27一次修复了前所未有的122个安全漏洞。你觉得已经很多了?macOS 27在苹果安全更新页面上列出了204项修复。就连watchOS 27也大约修了90个。

多亏了AI编程代理,这已经成了新常态。至少在一段时间内,你可以预期每隔几个月就会修复几十个安全漏洞。

这到底是怎么回事?

这件事,你得感谢AI,也得怪AI。

AI编程代理已经很强了,非常强。不仅“凭感觉写代码”已经司空见惯,最先进的AI模型还能分析和测试超大代码块和数据库。而且它们能找出人会漏掉的东西。

几个月前,我们写过Project Glasswing。这是Anthropic和包括苹果在内的几家公司的合作项目,目的是让这些公司的安全研究员能用上该公司最先进的AI模型,希望在模型公开、所有坏人也能用上之前,先把漏洞找出来。

我们现在所处的世界,是安全加速的世界。黑客和恶意组织可以用先进的AI工具找出独特的漏洞,有时还能把多个漏洞组合起来,以前所未有的方式攻破系统。曾经只有国家级力量和超大型科技公司才拥有的资源和研究能力,现在已经变得相当普及。

但AI在正面的影响同样巨大。安全研究员正用这些工具找出比以往更多的漏洞,并报告给软件公司;而这些公司如今借助AI编程工具,也有能力更快、更大规模地处理这些问题。

眼下,我们正处于一场由AI加速的军备竞赛:一边是用AI找漏洞并加以利用的黑客,另一边是用AI找漏洞并修复或报告的研究员和开发者。结果就是,安全更新的规模越来越大,也越来越重要。

这种情况最终可能会缓和下来——等AI编程工具足够成熟、足够普及,能够在代码发布前更彻底地测试海量代码库及其与其他代码的交互。但至少在当下,以及未来相当长一段时间里,可以预期操作系统更新——包括苹果的更新——每一次都会带上一长串安全修复。

Mac软件资讯
00

全部评论 0

暂无跟帖

没有了

到底了

查看更多

发表评论

点击这里给我发消息2507222545请先加好友
在线客服加载中...