AI工具让系统更新里修复几十个安全漏洞变得既更容易,也更必要。
endif; ? Credit: Foundry xml encoding="utf-8" ?过去,操作系统的“小版本更新”——也就是一年里那些零散的小更新——大概只会修复十来个安全漏洞。但过去几年这个数字一直在涨,最近几个月更是直接爆炸了。
iOS 26.0修复了35个安全漏洞。到了iOS 26.5,这个数字升到43个。专门用于安全修复的26.5.2又补了29个,iOS 26.6.7再加79个。
但这跟最新一轮更新比起来根本不算什么。iOS 27一次修复了前所未有的122个安全漏洞。你觉得已经很多了?macOS 27在苹果安全更新页面上列出了204项修复。就连watchOS 27也大约修了90个。
多亏了AI编程代理,这已经成了新常态。至少在一段时间内,你可以预期每隔几个月就会修复几十个安全漏洞。
这到底是怎么回事?
这件事,你得感谢AI,也得怪AI。
AI编程代理已经很强了,非常强。不仅“凭感觉写代码”已经司空见惯,最先进的AI模型还能分析和测试超大代码块和数据库。而且它们能找出人会漏掉的东西。
几个月前,我们写过Project Glasswing。这是Anthropic和包括苹果在内的几家公司的合作项目,目的是让这些公司的安全研究员能用上该公司最先进的AI模型,希望在模型公开、所有坏人也能用上之前,先把漏洞找出来。
我们现在所处的世界,是安全加速的世界。黑客和恶意组织可以用先进的AI工具找出独特的漏洞,有时还能把多个漏洞组合起来,以前所未有的方式攻破系统。曾经只有国家级力量和超大型科技公司才拥有的资源和研究能力,现在已经变得相当普及。
但AI在正面的影响同样巨大。安全研究员正用这些工具找出比以往更多的漏洞,并报告给软件公司;而这些公司如今借助AI编程工具,也有能力更快、更大规模地处理这些问题。
眼下,我们正处于一场由AI加速的军备竞赛:一边是用AI找漏洞并加以利用的黑客,另一边是用AI找漏洞并修复或报告的研究员和开发者。结果就是,安全更新的规模越来越大,也越来越重要。
这种情况最终可能会缓和下来——等AI编程工具足够成熟、足够普及,能够在代码发布前更彻底地测试海量代码库及其与其他代码的交互。但至少在当下,以及未来相当长一段时间里,可以预期操作系统更新——包括苹果的更新——每一次都会带上一长串安全修复。

2507222545
全部评论 0
暂无跟帖