苹果系统更新首次点名感谢AI:Claude、Codex联手揪出多项漏洞

苹果在最新一轮操作系统更新中,首次在官方安全漏洞致谢名单里直接点名感谢 AI 模型——Anthropic 的 Claude 和 OpenAI 的 Codex 帮助发现了多个漏洞。这意味着 AI 正在从辅助工具变成安全防御的核心力量,苹果、微软、谷歌等巨头已通过“Glasswing 倡议”提前获得专供安全测试的…

一句话看懂:苹果在最新一轮操作系统更新中,首次在官方安全漏洞致谢名单里直接点名感谢 AI 模型——Anthropic 的 Claude 和 OpenAI 的 Codex 帮助发现了多个漏洞。这意味着 AI 正在从辅助工具变成安全防御的核心力量,苹果、微软、谷歌等巨头已通过“Glasswing 倡议”提前获得专供安全测试的 AI 模型。

事件核心:发生了什么

苹果于 2026 年 7 月发布了 iOS、iPadOS、watchOS、tvOS、visionOS 以及 macOS Tahoe 的系统更新,修复了大量安全漏洞。在官方 CVE 漏洞归属列表中,苹果首次直接提及 AI 模型的名称:Anthropic 的 Claude 模型与 OpenAI 的 Codex Security 各自协助发现了 3 个漏洞,NVIDIA 的 AI 红队贡献了 2 个,Z.ai 的 GLM 模型也帮助修复了 1 个。安全研究员 Milad Nasr 和 Nicholas Carlini 使用 Claude 修复了 WebKit、WebKit Storage 和 WebDAV 等关键模块的漏洞。

这一协作并非临时安排。今年 4 月,Anthropic 启动了“Glasswing 倡议”,投入 1 亿美元,联合苹果、微软、谷歌、亚马逊 AWS 和 NVIDIA 构建 AI 安全联盟。参与方提前获得 Anthropic 专供的“Claude Mythos Preview”模型,用于在攻击者利用漏洞之前进行预检。苹果本次致谢的成果,正是该倡议落地的第一批公开案例。

为什么重要

过去,AI 在网络安全中多被用作辅助分析或自动化规则引擎,从未在官方漏洞致谢中作为主要发现者被记录。苹果此次直接点名 AI 模型,意味着行业认可了 AI 具备独立发现关键漏洞的能力。这不仅降低了人工安全研究员的重复劳动,更将防御时间窗口从“事后修补”前移到“事前预警”。

Glasswing 倡议的模式——让大模型提前“预览”潜在攻击面——可能成为新的安全标准。微软上周已宣布大幅增加 AI 在 Windows 11 安全开发中的使用。当 AI 既能生成代码又能检测漏洞,安全攻防的平衡正在发生结构性变化。

对用户/开发者/创作者的影响

对普通用户而言,系统更新后设备更安全,尤其是 WebKit 等被广泛调用的底层组件。开发者(特别是安全工程师)可能面临工作流的改变:未来安全审计可能先从 AI 扫描开始,再辅以人工验证。使用 Claude 或 Codex API 的团队可以尝试在安全测试管道中引入类似“漏洞预检”流程。对于独立安全研究员,AI 工具将成为新标配,同时 CVE 致谢规则可能向 AI 贡献者开放。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

第一,Glasswing 倡议的模型是否会向更多安全团队开放,以及 Anthropic 是否计划推出专门的安全版 API。第二,Google 和微软的竞品模型(如 Gemini、Copilot 安全版)是否会跟进并公开致谢。第三,苹果是否会进一步公布 AI 发现漏洞的具体方法与误报率,这会影响企业对 AI 安全工具的信任度与采购决策。

来源:AIbase

celebrityanime
celebrityanime
文章: 15738

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注