探所 Curio 再探再报 了解探所 →
#科技

iOS 26.5.2 破例提前,应对 AI 加速漏洞攻击

Apple 于 6 月 29 日发布了 iOS 26.5.2、iPadOS 26.5.2 及 macOS Tahoe 26.5.2 更新,修复了超过 25 个安全漏洞。这批修复原本计划随 iOS 26.6 正式版推出,但 Apple 向 Reuters 证实,考虑到 AI 正在加速恶意攻击工具的开发,公司决定打破常规,提前将这些已内置在 iOS 26.6 beta 中的补丁直接下放给所有用户。 对应的安全文档中列出了 CVE-2026-43743、CVE-2026-43724、CVE-2026-43722 等多个编号,涉及内核状态泄露、系统意外终止及内核内存写入等风险。Apple 强调目前没有证据表明上述漏洞已被主动利用,但 beta 版已公开超过一个月,意味着安全社区与潜在攻击者拥有同等的时间窗口来分析这些即将到来的修复。此次破例推送,标志着 Apple 的安全策略从「等大版本一起发」调整为「不等了,先堵上」。

💡 为什么值得看Apple 因 AI 攻击威胁提前分发 iOS 26.6 的 25 个补丁,更新节奏被 AI 重塑。

AI 改变修复节奏
Apple 表示 AI 加速了恶意工具研发,须缩短补丁公布到用户落地的时间差。官方首次将 AI 威胁列为安全更新提速原因。
25+ 漏洞提前封堵
更新逾 25 个漏洞,覆盖 iPhone 11 及之后机型等,因修复提前公开月余,攻击者已可逆向分析。
目前未被利用,但防患未然
漏洞涉及 CVE-2026-43724(内核内存写入)与 CVE-2026-43722(内核状态泄露),Apple 确认均未被利用。
与 Anthropic 的 AI 防线
Apple 作为 Anthropic Project Glasswing 合作伙伴,利用 Claude Mythos Preview 修补漏洞,但不确定是否推动提前发布。

Six Colors 的分析指出,此次更新的反常之处在于版本号:Apple 选择不再等待 26.6 大版本完成,而是将已编译的 beta 安全修复通过一个 26.5.2 小版本即时推送。这意味着所有普通用户无需加入 beta 计划即可获取最新防护,大幅缩短了漏洞暴露面。 此次事件释放了一个明确的工程信号:随着 AI 辅助逆向工程能力的提升,一个长达数月的 beta 测试周期本身就成了安全负债。Apple 开始用更细粒度的「安全修复包」来中断攻击者从 beta 分析到 exploit 构建的链条,这种做法可能在未来成为常态。

📌 现在该做什么

  1. 立即安装 iOS/macOS 26.5.2 安全更新,无新功能,体量小,风险低。
  2. 持有旧 26.6 beta 设备,推送与 beta 路径无冲突,建议切正式版或等下一周期。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store