Apple iOS 26.6:Anthropic利用Claude发现了一个Safari漏洞

Anthropic公司的两名研究科学家在Safari浏览器中发现了一个安全漏洞,而他们正是借助其雇主自主研发的人工智能模型“Claude”发现该漏洞的。苹果公司于周一通过iOS 26.6和iPadOS 26.6修复了该漏洞,并在致谢部分提及了该模型。 此次更新共修复了87个漏洞,分列于78项条目中,涉及内核、Safari、图像处理和“通讯录”等模块。
苹果并未将其中任何一个漏洞标记为已被利用。6月下旬的情况也是如此,当时苹果因AI工具缩短了从补丁到实际攻击的路径,而提前发布了iOS 26.5.2。
该工具的名称出现在安全公告中
苹果原封不动地将CVE-2026-64757的发现归功于“Milad Nasr和Nicholas Carlini,以及Claude、Anthropic”。CVE代表“通用漏洞与暴露”(Common Vulnerabilities and Exposures),是针对已报告漏洞的全球统一编号。Nasr和Carlini均任职于Anthropic,担任研究科学家。 Carlini 于 2025 年从谷歌 DeepMind 跳槽至 Anthropic。
该漏洞存在于 WebKit 中——这是 Safari 以及所有显示网页内容的应用程序所依赖的浏览器引擎。 两人发现了一个内存损坏问题,可利用该漏洞通过精心构造的网页内容导致Safari崩溃。在WebKit Storage(引擎中负责将网站数据存储在设备上的部分)下,同样的人名再次出现。
不寻常之处不在于涉及了人工智能,而在于苹果公司明确指出了这一点。 致谢部分通常列出的是个人和公司,而非工具。关于Claude在此次发现中实际贡献了多少,苹果和Anthropic均未透露。7月初曾发生过相反的情况:Bad Epoll——一个Anthropic的人工智能未能发现的根权限漏洞。
为什么你的 iPhone 现在更热了
本次更新的第二部分虽不可见,却依然引人注目。苹果的更新说明仅用一句话概括了内容:此次更新包含错误修复、安全更新,并优化了 Spotlight 索引,为 iOS 27 做好准备。Spotlight 是设备范围内的搜索功能。 苹果目前正在重建该索引,以便重新设计的搜索功能和深度集成的Siri能在秋季正式运行。
这会消耗处理时间,苹果自己也承认了这一点。其官方支持文档指出,与本次更新相关的某些任务会在后台持续运行,并“可能会影响电池续航和散热性能”。 苹果建议,若用户在更新后发现电池续航时间缩短,应等待几天后再进行检查。
因此,若您认为更新后 iPhone 出现异常:其实它正在正常运行。若想确认,请将设备过夜充电,然后进入“设置”>“电池”查看哪些项目位于列表顶部。
哪些设备可获得更新
iOS 26.6 适用于 iPhone 11 及更新机型,因此也适用于iPhone 17和iPhone 17 Pro Max。 iPadOS 26.6 支持第三代及后续的 12.9 英寸 iPad Pro、第一代及后续的 11 英寸 iPad Pro、第三代及后续的 iPad Air、第八代及后续的 iPad 以及第五代及后续的 iPad mini。 您可在“设置”>“通用”>“软件更新”中进行安装。苹果同时发布了 macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6 以及 Safari 26.6。
即使目前尚未发现针对这87个漏洞的攻击,等待更新也绝非安全之举。随着更新发布,技术细节已公开,攻击者实施攻击的难度将大幅降低。
来源
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名






