Claude、Codex 等 AI 工具出现在苹果安全更新致谢名单

苹果今日发布的全平台安全更新中,致谢名单出现了 Anthropic Claude、OpenAI Codex Security、Z.AI GLM 和 NVIDIA AI Red Team 等 AI 工具的名字,AI 辅助漏洞挖掘正在成为安全研究的主流手段。

iOS 26.6 安全更新相关配图

AI 工具获得安全致谢

苹果今日推送了 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、tvOS 26.6、visionOS 26.6 和 watchOS 26.6 共八个系统更新。更新发布后,苹果同步更新了安全发布页面,列出受影响组件、潜在影响、修复方式和研究人员致谢。

Anthropic 研究人员和 Claude 因 WebKit、WebKit Storage 和 WebDAV 相关修复获得致谢,部分工作与 Calif.io 研究团队合作完成。

五天构建 macOS 内核漏洞利用

Calif.io 正是今年 5 月公开披露其使用 Anthropic Mythos Preview 模型在 M5 芯片上五天内构建出可用 macOS 内核内存损坏漏洞利用程序的研究团队。该团队在本次所有操作系统更新中均获得了内核安全修复致谢,同时还有十余名研究人员因相同漏洞获得致谢——这意味着多个团队独立报告了相同的底层问题。

本次更新周期中,苹果在所有平台共修复了 30 个独立的内核 CVE。

不止 Anthropic 一家

除 Anthropic 外,苹果还致谢了 OpenAI Codex Security、Z.AI 的 GLM 以及 NVIDIA AI Red Team 的工作。部分名字在上月的安全更新中就已出现,但今天的致谢名单进一步印证了 AI 辅助安全研究的快速演进。

苹果自今年 4 月起已通过 Anthropic 的 Project Glasswing 计划获得 Claude Mythos Preview 的访问权限。因此,苹果内部借助 Claude 发现的漏洞数量可能比公开致谢所显示的更多。

对安全行业而言,AI 工具大幅缩短了漏洞发现周期,软件厂商需要加快更新节奏和调整漏洞赏金计划来适应这一新现实。