蘋果近日推出了最新的作業系統安全更新,公開了多項重大漏洞的修補細節,同時揭示了一個產業新趨勢:人工智能(AI)工具正成為資安漏洞研究的關鍵助力。此次更新涉及 30 項核心層(Kernel)漏洞,蘋果在安全公告中詳細列出了受影響元件、裝置範圍、潛在衝擊、修補方式,以及通報問題的研究人員名單。
AI 助手在漏洞挖掘中的角色
蘋果在這次的安全更新中,特別提到了多個 AI 領域的貢獻者,其中包括 Anthropic 的 Claude、OpenAI 的 Codex Security、Z.AI 的 GLM 以及 NVIDIA 的 AI Red Team。其中,Anthropic 的研究人員與其 AI 模型 Claude 被列入多項修補的貢獻名單,涵蓋 WebKit、WebKit Storage 與 WebDAV 等關鍵元件。
值得注意的是,Calif.io 團隊在今年 5 月曾表示,他們利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造了一個可實際運作的 macOS 核心記憶體毀損(kernel memory corruption)漏洞利用程式。這進一步證明了 AI 在漏洞挖掘中的高效能。
獨立通報成為常態
根據蘋果的安全公告,Calif.io 被列為多項核心安全修補的回報者之一。此外,在每個更新版本中,都有超過十位以上的資安研究人員被點名致謝,這表明部分底層漏洞很可能是由不同團隊在獨立挖掘的過程中不約而同發現並通報的。
蘋果自今年 4 月起,就已通過 Anthropic 的「Project Glasswing」計畫取得了 Claude Mythos Preview 的使用權限。實際上,蘋果內部利用 Claude 協助揪出的漏洞數量,可能遠比公開致謝名單上呈現的還要多。
產業前瞻與影響
這批龐大的系統更新強烈反映出:AI 輔助資安研究正加速滲透並顛覆傳統的漏洞挖掘流程。面對這樣的新現實,各大科技公司勢必得加快腳步,重新調整系統更新的節奏與漏洞獎勵機制(Bug bounty programs),才能迎戰日益進化的資安挑戰。
從產業面來看,AI 技術的引入不僅提高了漏洞挖掘的效率,還為資安研究帶來了新的可能性。隨著 AI 工具的普及,未來的資安環境將更加複雜多變,科技公司需要不斷創新,以應對日漸升級的資安威脅。
面對 AI 輔助資安研究的新時代,各家公司應如何調整策略?讀者可以思考自己所在組織是否有足夠的資源和技術,來應對這一波資安挑戰。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
蘋果這次修補了多少個漏洞?
蘋果這次在多個作業系統更新中,修補了 30 項核心層(Kernel)漏洞。
哪些 AI 工具被列為貢獻者?
蘋果在安全說明中特別提及的 AI 領域貢獻者包括:Anthropic 的 Claude、OpenAI 的 Codex Security、Z.AI 的 GLM 以及 NVIDIA 的 AI Red Team。
Calif.io 團隊是如何利用 AI 發現漏洞的?
Calif.io 團隊在今年 5 月利用 Anthropic 的 Mythos Preview 模型,僅花了 5 天的時間,就成功為搭載 M5 晶片的設備打造了一個可實際運作的 macOS 核心記憶體毀損(kernel memory corruption)漏洞利用程式。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。