苹果今天在推送 iOS 27 正式版的同时,悄悄给老用户补了一记“安全大礼包”——iOS 26.7 正式版上线。这次更新没有新功能,没有新界面,甚至没有新表情包,但苹果一口气修复了 80 多个安全漏洞,其中 75 个跟 iOS 27 修复的是同一批。对于暂时不想上 iOS 27 的用户来说,这可能是今年最值得安装的“补丁包”。

从苹果官方安全公告来看,这次修复覆盖了系统内核、蓝牙、WebKit、Apple Neural Engine、Accessibility 等关键组件。其中一项内核漏洞尤其危险——恶意 App 可以借此直接获取系统最高权限。苹果通过加强权限限制堵上了这个口子。蓝牙方面也有高风险漏洞,远程攻击者能让应用崩溃甚至执行任意代码,属于典型的越界写入问题,已通过边界检查修复。
WebKit 同样修复了多项内存损坏问题,恶意网页内容可以直接攻击浏览器内核。此外,敏感用户数据泄露、内核内存损坏、应用异常退出等常见漏洞也一并解决。80 多个漏洞,几乎把 iOS 26 积攒的“地雷”扫了个遍。
更有意思的是,这次部分漏洞是在 AI 协助下发现的。苹果安全公告显示,多项漏洞由安全研究人员与 Anthropic 旗下的 Claude 共同发现,涉及 AVEVideoEncoder、Foundation 以及 WebKit 等组件。AI 不再只是写诗画图,开始帮人类“抓黑客”了。虽然苹果没有透露具体协作方式,但至少说明 AI 在安全攻防领域已经能当半个研究员用。
目前苹果表示未发现这些漏洞被大规模利用,但随着漏洞细节公开,未安装更新的设备仍然暴露在风险中。如果你还在 iOS 26 上犹豫是否升级 iOS 27,至少先装上这个“安全补丁包”——毕竟 80 多个漏洞不是开玩笑的。

