Notebookcheck Logo

Apple iOS 26.6:Anthropic利用Claude发现了一个Safari漏洞

一只手握着一部iPhone,屏幕上显示着苹果标志和进度条。
ⓘ Beyzaa Yurtkuran / Pexels
其中一位坐在Safari中,由两位Anthropic研究人员借助Claude发现。图片为素材图。
Anthropic公司的两名研究人员利用Claude发现了一个Safari浏览器漏洞。苹果公司在iOS 26.6和iPadOS 26.6中修复了该漏洞,并在致谢部分提及了该AI模型。此次更新共修复了87个漏洞。苹果公司还解释了为何更新后iPhone会立即发热。
Apple iOS AI Security Software

Anthropic公司的两名研究科学家在Safari浏览器中发现了一个安全漏洞,而他们正是借助其雇主自主研发的人工智能模型“Claude”发现该漏洞的。苹果公司于周一通过iOS 26.6和iPadOS 26.6修复了该漏洞,并在致谢部分提及了该模型。 此次更新共修复了87个漏洞,分列于78项条目中,涉及内核、Safari、图像处理和“通讯录”等模块。

苹果并未将其中任何一个漏洞标记为已被利用。6月下旬的情况也是如此,当时苹果因AI工具缩短了从补丁到实际攻击的路径,而提前发布了iOS 26.5.2

该工具的名称出现在安全公告中

苹果原封不动地将CVE-2026-64757的发现归功于“Milad Nasr和Nicholas Carlini,以及Claude、Anthropic”。CVE代表“通用漏洞与暴露”(Common Vulnerabilities and Exposures),是针对已报告漏洞的全球统一编号。Nasr和Carlini均任职于Anthropic,担任研究科学家。 Carlini 于 2025 年从谷歌 DeepMind 跳槽至 Anthropic。

该漏洞存在于 WebKit 中——这是 Safari 以及所有显示网页内容的应用程序所依赖的浏览器引擎。 两人发现了一个内存损坏问题,可利用该漏洞通过精心构造的网页内容导致Safari崩溃。在WebKit Storage(引擎中负责将网站数据存储在设备上的部分)下,同样的人名再次出现。

不寻常之处不在于涉及了人工智能,而在于苹果公司明确指出了这一点。 致谢部分通常列出的是个人和公司,而非工具。关于Claude在此次发现中实际贡献了多少,苹果和Anthropic均未透露。7月初曾发生过相反的情况:Bad Epoll——一个Anthropic的人工智能未能发现的根权限漏洞。

为什么你的 iPhone 现在更热了

本次更新的第二部分虽不可见,却依然引人注目。苹果的更新说明仅用一句话概括了内容:此次更新包含错误修复、安全更新,并优化了 Spotlight 索引,为 iOS 27 做好准备。Spotlight 是设备范围内的搜索功能。 苹果目前正在重建该索引,以便重新设计的搜索功能和深度集成的Siri能在秋季正式运行。

这会消耗处理时间,苹果自己也承认了这一点。其官方支持文档指出,与本次更新相关的某些任务会在后台持续运行,并“可能会影响电池续航和散热性能”。 苹果建议,若用户在更新后发现电池续航时间缩短,应等待几天后再进行检查。

因此,若您认为更新后 iPhone 出现异常:其实它正在正常运行。若想确认,请将设备过夜充电,然后进入“设置”>“电池”查看哪些项目位于列表顶部。

哪些设备可获得更新

iOS 26.6 适用于 iPhone 11 及更新机型,因此也适用于iPhone 17iPhone 17 Pro Max。 iPadOS 26.6 支持第三代及后续的 12.9 英寸 iPad Pro、第一代及后续的 11 英寸 iPad Pro、第三代及后续的 iPad Air、第八代及后续的 iPad 以及第五代及后续的 iPad mini。 您可在“设置”>“通用”>“软件更新”中进行安装。苹果同时发布了 macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6 以及 Safari 26.6。

即使目前尚未发现针对这87个漏洞的攻击,等待更新也绝非安全之举。随着更新发布,技术细节已公开,攻击者实施攻击的难度将大幅降低。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 07 > Apple iOS 26.6:Anthropic利用Claude发现了一个Safari漏洞
Steffen Zahn, 2026-07-29 (Update: 2026-07-29)