人工智能正以前所未有的速度重构操作系统安全生态。近期,Anthropic的Claude、OpenAI的Codex Security各获三项漏洞致谢,NVIDIA AI Red Team斩获两项,Z.ai的GLM模型亦贡献一项——值得注意的是,这发生在苹果起诉OpenAI窃取商业机密仅三周之后。苹果官方坦言:AI工具显著提升了安全更新发布效率。自macOS Tahoe起,AI参与痕迹清晰可见:26.5版首次署名AI辅助;26.5.2这一非例行小版本紧急修复38个CVE;一个月后发布的26.6版更创纪录修复155项漏洞。然而,这种高频迭代背后潜藏新风险——苹果向以严苛灰度发布著称,如今打破节奏,恰恰说明延迟修复已构成不可承受之风险。漏洞发现周期被AI压缩至数日,传统月度更新机制正沦为长达数周的‘暴露窗口’。2026年5月,三人团队Calif借助Claude推出的Mythos Preview模型,在5天内串联两个macOS漏洞,绕过内存完整性强制(MIE)机制,实现本地root提权;其提交的55页报告甚至需研究员驱车直送Apple总部,以防被海量AI生成报告淹没。Mythos Preview虽宣称自主发现数千高危漏洞,却因‘攻击性过载’仅限40家核心伙伴使用。行业已集体警觉:Curl创始人称前三周收到20份AI报告,无一真实漏洞;Google 3月拒收AI提交;Nextcloud 4月暂停赏金计划;GitHub 7月大幅削减公开奖金,并设立邀请制VIP通道。更严峻的是,Bynario公司用ChatGPT三周内挖出超50个macOS漏洞,其中包括可完全接管系统的零日漏洞——而当他们提交时,苹果漏洞入口已悄然关闭。
来源:量子位
