iOS 27 及 macOS 27 修補安全漏洞數量創新高

過去,作業系統的「小版本更新」每年僅包含約十個安全漏洞修復。但近年來這個數字不斷增加,最近幾個月更是大幅上升。在 iOS 26.0 中修復了 35 個安全漏洞,而在 iOS 26.5 中這個數字上升至 43。針對安全修復的 26.5.2 更新則新增了 29 個漏洞,iOS 26.6.7 更是增加了 79 個修復。但這些與最新一輪的更新相比仍顯得微不足道。在 iOS 27 中,有創紀錄的 122 個安全漏洞被修復。

你覺得這已經很多了嗎?macOS 27 更新的修復數量在 Apple 的安全更新頁面上顯示高達 204 個,而 watchOS 27 也增加了約 90 個修復。

這一切得益於 AI 編程代理,這已成為新的常態。預期每隔幾個月就會修復數十個安全漏洞,至少在一段時間內會如此。那麼,這種情況為何會發生?AI 扮演了重要的角色。AI 編程代理的能力已經相當強大,不僅「氛圍編程」變得普遍,最好的 AI 模型還能分析和測試非常大的代碼塊和資料庫,並能發現人類所忽略的問題。

AI 編程代理促進安全漏洞修復的增長

幾個月前,我們報導了 Project Glasswing,這是一個由 Anthropic 與幾家公司(包括 Apple)合作的計劃,旨在為這些公司的安全研究人員提供訪問公司最先進的 AI 模型的機會,希望能在模型公開之前找到漏洞,避免不法分子利用這些漏洞。當前的世界是一個安全加速的時代。黑客和惡意團體可以利用先進的 AI 工具找到獨特的漏洞,這些漏洞有時可以相互結合,從而以史無前例的方式危害系統。

曾經只有國家和大型科技公司才能獲得的資源和研究,現在已廣泛可用。

然而,AI 在正面影響方面同樣顯著。安全研究人員正在利用這些工具發現前所未有的漏洞,並將其報告給軟件公司,而這些公司現在得益於 AI 編程工具,能夠更快速地處理更多的漏洞。當前,我們正處於一場 AI 加速的軍備競賽中,黑客利用 AI 發現和利用漏洞,而研究人員和開發人員則利用 AI 發現漏洞並修復或報告它們。這導致安全更新的釋出越來越大,越來越重要。

未來這種情況可能會有所減緩,因為 AI 編程工具的成熟和普及將使得在代碼釋出之前對大量代碼資料庫及其與其他代碼的交互進行更徹底的測試。但在當前,以及未來一段時間內,預期作業系統的更新(包括 Apple 的更新)將在每次釋出中修復大量的安全問題。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)