AI加速黑客攻击,苹果打破惯例提前推送安全补丁

前沿科技
分享至
评论

科技巨头苹果公司本周一(6月29日)宣布,已提前向用户推送一批安全性更新,不再等待新版iOS系统一并发布。苹果向外媒表示,人工智能正显著加快恶意黑客工具的开发速度,公司必须缩短安全补丁从公开到部署至用户设备的时间窗口。

这一决策标志着苹果沿袭多年的安全更新策略发生重大转变。按照以往惯例,除非安全专家发现已有黑客利用未知漏洞发起攻击,苹果通常将安全补丁集中打包进iOS版本升级中一并推送——例如从当前的iOS 26.5升级到计划中的iOS 26.6.期间由开发者和测试人员先行试用。

最新一轮安全更新(iOS 26.5.2、iPadOS 26.5.2及macOS Tahoe 26.5.2)已提前向所有用户开放,其中包含此前在iOS 26.6、iPadOS 26.6和macOS Tahoe 26.6测试版中发布的大量安全修复。此次更新共修复近30个安全漏洞,包括4个通过AI工具发现的WebKit漏洞。

苹果在安全说明中强调,目前尚无证据表明此次修复的漏洞已在现实环境中遭到黑客利用。但公司认为,AI正在压缩攻击者利用已知漏洞的时间窗口,安全修复必须更快送达用户。

谷歌威胁情报小组今年5月曾指出,AI正在降低网络攻击的成本和技术门槛,该小组已发现恶意行为者利用发现并利用安全漏洞的案例。安全研究机构Mandiant的数据显示,2018年漏洞从公开到被利用的平均时间约为63天,而过去两年这一数字已转为负值——攻击者平均在补丁发布之前就已将漏洞武器化

苹果并未披露具体是哪些漏洞促成了此次提前发布。

THE END

数码评测