国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

蘋果瞞著你給 iPhone 打了個補丁,為什么?

0
分享至


今年 3 月的某一天,你的 iPhone 悄悄地自己更新了一次。

這次更新,既沒彈出通知,也不會在系統(tǒng)更新菜單里體現(xiàn),你甚至不需要點「同意」。要不是這篇文章,你或許壓根不知道有過這么一次更新。

記憶里蘋果過去沒這么干過??紤]到「庫克桌上的小按鈕」這個都市傳說,估計有人要懷疑,蘋果莫非又在偷偷搞「計劃報廢」了?

放寬心,情況并沒那么嚴(yán)重……這次推送的其實是個安全補丁,修復(fù)了可以讓惡意網(wǎng)站繞過瀏覽器安全邊界的 WebKit 漏洞。

但正如前面提到,這次更新沒有走正常的系統(tǒng)更新流程,而是在聯(lián)網(wǎng)的情況下,直接靜默推送并安裝了。當(dāng)然,蘋果也沒有故意藏著掖著,官方網(wǎng)站上會有詳細的日期和漏洞記錄。

其實,這是是蘋果的全新的安全推送機制「后臺安全改進」Background Security Improvements,首次發(fā)揮作用。


過去十幾年里,任何科技產(chǎn)品的安全更新,走的都是傳統(tǒng)的流程:匯報/發(fā)現(xiàn)漏洞,開發(fā)補丁,打包進下一個系統(tǒng)版本,推送,等用戶點同意下載、安裝并重啟。

這個邏輯,已經(jīng)很多年沒變過了,也沒有任何改變的需要:If it ain't broken, don't fix it. 如果沒有壞,為什么要改變?

但邏輯成立有一個前提:攻擊方和防守方的速度大致對等。

現(xiàn)在的問題是,隨著 AI 技術(shù)的進步,節(jié)奏開始變得越來越快:漏洞發(fā)現(xiàn)變快了,被濫用甚至大規(guī)模使用更快。留給科技公司給產(chǎn)品打補丁的窗口期越來越短。

科技公司們,也開始跟不上自己創(chuàng)立的新時代了。

2023 年,蘋果曾經(jīng)在 iOS 16 上做過一個「快速安全響應(yīng)」的機制,能夠靜默完成安全升級。不過,該功能推出之后并沒有沒有有效利用,中間還有一次因為推送了錯誤的代碼,導(dǎo)致一些網(wǎng)站無法正常顯示,結(jié)果那次更新很快就撤回了,這個機制后來也沒有再使用過。

但這次不一樣了。今年,蘋果從 iOS/iPadOS/macOS 26.1 版本開始啟用「后臺安全改進」政策,第一次實際投入使用,則是在 iOS 26.3 下的小版本上,也即開頭提到的 WebKit 漏洞修補。

其原理大概如下:把 Safari、WebKit 等這些最容易被攻擊的組件,給單獨剝離出來,放進可以獨立更新的加密磁盤鏡像,從而繞開整個常規(guī) OTA 流程。


「后臺安全改進」的官方說明其實寫的很簡單,但通常字少事大。蘋果的邏輯很明確:在今天這個時代,安全這件事不能等,必須加速。

時間再撥回本周:蘋果加入了現(xiàn)如今最當(dāng)紅的 AI 巨頭公司 Anthropic 發(fā)起的 Glasswing 計劃,拿到了該公司最新,同時也是迄今為止最重磅的大模型 Mythos 的使用權(quán)。

這個模型能做很多事,但最擅長的能力之一,就是在那些每天數(shù)以億萬計用戶使用的產(chǎn)品里,發(fā)現(xiàn)那些藏得最深但從未被此前任何方式發(fā)現(xiàn)的代碼漏洞。

正式啟用「后臺安全改進」,和加入 Glasswing 計劃,相隔不到一個月的這兩件事放在一起,你應(yīng)該能看出蘋果有多看重安全了:

要知道,安全以及隱私是蘋果最大的敘事主題,它必須盡最大努力去做好安全——哪怕是「瞞著用戶」也要這么做。

從 Mythos 里面,蘋果能得到什么?

Glasswing 計劃的成員包括蘋果、亞馬遜、谷歌、微軟、英偉達、思科、Palo Alto Networks、Linux 基金會等頂級公司和機構(gòu),另有 40 多個組織獲得擴展訪問權(quán)限,總計參與機構(gòu)超過 50 家。

Mythos 是 Anthropic 目前最強的模型,所以你可以把 Glasswing 理解為 A 社拉了一個「內(nèi)測群」……


這個模型沒有公開發(fā)布,甚至連最頂級的付費用戶(個人或企業(yè))都暫時用不上。這在 AI 行業(yè)是非常罕見的,要知道放在任何其他公司,都會忍不住會把最新模型用最快速度推向市場,以獲得更多的收入(為此甚至不惜給老模型降智、砍算力)。

A 社決定不第一時間全量開放 Mythos,提供的官方理由是:他們判斷這個模型的能力可能越過了某條紅線。

根據(jù) Mythos 模型卡提供的信息,A 社并沒有專門訓(xùn)練它去做安全用途,而是因為代碼能力實在太強,進而導(dǎo)致 Mythos 涌現(xiàn)出了強大的攻防能力。

專門負責(zé)找破綻的 A 社紅隊,主動誘導(dǎo) Mythos 從隔離的測試沙盒里「逃脫」,結(jié)果它還真發(fā)現(xiàn)了沙盒有一條設(shè)置錯誤的規(guī)則(并非人為設(shè)計,是真的疏忽),于是順著這條路獲取了特權(quán),突破出站過濾,然后給研究員發(fā)了一封郵件,告知任務(wù)完成。

除了一開始的誘導(dǎo)提示詞之外,沒有人提供實質(zhì)性的指導(dǎo),模型自己完成了整個偵察、滲透、出逃的行為鏈。


A 社在報告里專門說明,這僅僅證明了 Mythos 大模型的能力超出預(yù)期,并不意味著它具備了某種自主意志(不論善良中立抑或邪惡)。

但與此同時,Mythos 會拒絕 96.7% 的明確惡意請求,以及 93% 不到的攻防雙重用途請求——這仍然意味著,在 3-7% 不等的情況下,惡意請求可能會被執(zhí)行。

而考慮到 Claude 月均 25 億 API 調(diào)用,換算日均約 8.3 億次調(diào)用——個位數(shù)百分點的比例,仍然可以換算為每天可能會有海量的惡意請求會被放過去、執(zhí)行。哪怕只有一條成功了,都有可能造成糟糕的后果。

模型能力之強,已經(jīng)真實地引發(fā)了它的創(chuàng)造者,以及整個科技世界的擔(dān)憂。

于是,A 社提出了 Glasswing 這個「內(nèi)測計劃」:與其把 Mythos 鎖進保險柜,不如讓潛在暴露風(fēng)險最高的巨頭公司和機構(gòu)們先拿到它,掃描自己產(chǎn)品里的漏洞,在更大范圍擴散之前把洞堵上。

為此計劃,A 社將會投入 1 億美元的使用額度(本質(zhì)上就是給內(nèi)測伙伴提供 API 額度補貼),另外捐出 400 萬美元給開源安全組織。

蘋果拿到這個訪問權(quán)限,掃描的對象是 iPhone 和 Mac,是 iOS、macOS、Safari——每天數(shù)以十億計用戶在使用的產(chǎn)品和操作系統(tǒng)。


蘋果為什么看重 Mythos?它自己的安全團隊不夠格嗎?當(dāng)然絕非如此。

問題在于:

  • 一個典型的安全研究員,對于系統(tǒng)安全有深刻的理解,但他可能不像 iOS/Unix/內(nèi)核的工程師那樣,對于專精的技術(shù)棧、某種具體的編程語言,有足夠深的理解;
  • 反之亦然,一個專精于 iOS/Unix/內(nèi)核的工程師,能用自己的技術(shù)棧和熟練語言寫出合格的代碼,但仍然難免留下漏洞。
  • 更別提今后的工程師遇到 bug,甚至都不用 Stack Overflow了,直接 Claude Code 就行,能力的全面性大不如前。

正如前面提到,Mythos 的攻防能力,來自于強大的代碼能力。代碼也強,攻防也強,相當(dāng)于既是專業(yè)的 iOS 開發(fā)者,也是頂級的安全研究員。

兩手一起抓,兩手都很硬:這才是蘋果真正看重的東西。

窗口正在關(guān)閉

Mythos 的戰(zhàn)績可查:在每一個主流操作系統(tǒng),和每一個主流瀏覽器里,它都已經(jīng)發(fā)現(xiàn)了此前未知的高危漏洞,總數(shù)達到數(shù)千個。其中超過 99% 在報告發(fā)布時仍未修復(fù),正在走協(xié)調(diào)披露的流程。


這其中就有 OpenBSD。作為開源世界里公認(rèn)安全標(biāo)準(zhǔn)最高的操作系統(tǒng)之一,OpenBSD 是很多防火墻和關(guān)鍵基礎(chǔ)設(shè)施的底層系統(tǒng),其代碼庫長期處于全球安全研究員的持續(xù)審計之下。

但是,Mythos 輕而易舉地在其 TCP 協(xié)議里發(fā)現(xiàn)一個整數(shù)溢出漏洞,存在了長達 27 年之久但此前從未被發(fā)現(xiàn),所花費的算力成本不足 50 美元。

OpenBSD 可能離你太遠,F(xiàn)Fmpeg 應(yīng)該足夠近了,它是幾乎所有視頻播放 App 的底層基礎(chǔ),每一個帶有視頻播放功能的應(yīng)用,包括你正在看這篇文章用的微信或者瀏覽器,都內(nèi)嵌了 FFmpeg 或其衍生技術(shù)。

Mythos 在 FFmpeg 的 H.264 解碼器里找到了一個存在超過 16 年的 bug。自動化測試工具此前已對該代碼路徑運行了上百萬次檢查,也是從沒發(fā)現(xiàn)問題的存在。

你的蘋果設(shè)備瀏覽器多少都會利用 WebKit,你的路由器同樣可能依賴某個 BSD 變種運行,短視頻產(chǎn)品更是無處不在……這些軟件、技術(shù),存在于我們每天都在使用的手機、電腦等各種設(shè)備當(dāng)中。

每臺設(shè)備,每個人都會成為攻擊對象,這絕對不是危言聳聽了。安全這件事,現(xiàn)如今真的和每個人相關(guān),而且關(guān)系從未如此緊密。

漏洞本身不是新鮮事。每年被登記在冊的 CVE 漏洞編號數(shù)以萬計。安全行業(yè)的人對這件事,早已形成了習(xí)以為常的應(yīng)對節(jié)奏。

這套節(jié)奏建立在一個前提上:攻擊者需要時間。發(fā)現(xiàn)一個漏洞,理解它的成因,寫出可以穩(wěn)定復(fù)現(xiàn)的利用代碼,這個過程在以前需要數(shù)周到數(shù)月,高度依賴頂級安全研究員的經(jīng)驗積累。

防守方也慢,但大家都慢,所以系統(tǒng)能維持一種緩慢的均衡:根據(jù) Verizon 的《數(shù)據(jù)泄露調(diào)查報告》,去年各種已知漏洞修復(fù)時間的中位值是一個月。

一個月,成了多年以來行業(yè)默認(rèn)接受的風(fēng)險敞口。然而,強有力的大模型今天已經(jīng)將防守方的時間窗口壓縮到以小時計:

以 Mythos 對 Linux 系統(tǒng)的漏洞利用為例,從自主完成偵察、漏洞分析、構(gòu)建代碼,完成 Linux 內(nèi)核的提權(quán)——整個過程用時只用了半天左右,算力成本僅用了 2000 美元。

換成人類安全研究員,卻要花至少一個人月(真實場景下可能需要多人)的薪資成本,才能完成這個修復(fù)。

但現(xiàn)在,我們沒有時間了。


蘋果的兩步棋

現(xiàn)在你應(yīng)該明白,蘋果為什么要繞過你直接打補丁了。

正如前面提到,傳統(tǒng)的 OTA 周期天然存在延遲。內(nèi)外部人員發(fā)現(xiàn)漏洞,蘋果開始開發(fā)修復(fù)代碼,把它打包進一個完整的系統(tǒng)更新,走測試、審核、推送流程,最后等用戶在某個方便的時刻點擊安裝——整個周期通常需要幾周時間。

以前合理的東西,現(xiàn)在不合理了。蘋果可能早在 2023 年就已經(jīng)意識到了這一點。今年正式上線的「后臺安全改進」,是蘋果的最直接回應(yīng)。

而成為 Glasswing 計劃的核心合作伙伴,更是蘋果在 AI 時代,提前布局安全的工作體現(xiàn)。「后臺安全改進」讓推送補丁的周期變短,用上大語言模型,解決的則是推送修復(fù)的前置工作——發(fā)現(xiàn)漏洞和生成補丁。

AI 的新時代,帶來了新的威脅。整個安全響應(yīng)鏈條,從發(fā)現(xiàn)到修復(fù)到推送,每一個環(huán)節(jié)都需要提速。

好在,大模型本身也可以被看作一種「平權(quán)」,只要能夠支付得起 token 費用,無論巨頭公司還是中小企業(yè),甚至個人開發(fā)者,都能夠借助其力量來讓自己的產(chǎn)品變得更安全。


更何況模型的商品化趨勢極為顯著。或許在不久的將來,取得同樣效果,只需要幾十甚至上百分之一的成本(Mythos 費用是 $25/$125 每百萬 token)。

然而,道高一尺,魔高一丈。只要有新的技術(shù)出現(xiàn),就會出現(xiàn)新的攻擊面。安全的貓鼠游戲從來沒有真的結(jié)局,魔與道的交手永不停歇。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
大量硼砂,別再給家里人吃了!這10類食物最易摻硼砂,超危險

大量硼砂,別再給家里人吃了!這10類食物最易摻硼砂,超危險

笑熬漿糊111
2026-04-13 00:05:12
離岸人民幣對美元創(chuàng)近三年來新高

離岸人民幣對美元創(chuàng)近三年來新高

21世紀(jì)經(jīng)濟報道
2026-04-14 09:16:30
亨得利:趙心童不會因為輸球而受傷,他打破克魯斯堡魔咒有優(yōu)勢!

亨得利:趙心童不會因為輸球而受傷,他打破克魯斯堡魔咒有優(yōu)勢!

世界體壇觀察家
2026-04-14 08:51:32
章子怡新電影路透照,穿灰襯衫戴眼鏡素顏出鏡,網(wǎng)友:完全認(rèn)不出

章子怡新電影路透照,穿灰襯衫戴眼鏡素顏出鏡,網(wǎng)友:完全認(rèn)不出

悠悠說世界
2026-04-14 10:07:26
A股:做好準(zhǔn)備,明天,周三股市很可能這樣走了!

A股:做好準(zhǔn)備,明天,周三股市很可能這樣走了!

財經(jīng)大拿
2026-04-14 14:02:50
男星查理·辛嗜性成癮,曾一天與五人發(fā)生關(guān)系,連男人他也不放過

男星查理·辛嗜性成癮,曾一天與五人發(fā)生關(guān)系,連男人他也不放過

七阿姨愛八卦
2026-04-12 17:14:49
2-1!英超升班馬爆發(fā)!曼聯(lián)爆大冷,熱刺再遭打擊,保級難度升級

2-1!英超升班馬爆發(fā)!曼聯(lián)爆大冷,熱刺再遭打擊,保級難度升級

米果說識
2026-04-14 14:54:10
計生委主任的失獨之痛:早知今日,何必當(dāng)初?

計生委主任的失獨之痛:早知今日,何必當(dāng)初?

深度報
2026-04-13 22:43:29
鄭麗文滿載而歸!藍營集體倒戈,柯志恩直接變臉,鄭麗文預(yù)言成真

鄭麗文滿載而歸!藍營集體倒戈,柯志恩直接變臉,鄭麗文預(yù)言成真

混沌錄
2026-04-13 23:51:09
住院手術(shù)娘家一個人沒來,我沒找,出院后,我媽突然打來電話質(zhì)問

住院手術(shù)娘家一個人沒來,我沒找,出院后,我媽突然打來電話質(zhì)問

云端小院
2026-04-14 08:42:31
以為別人聞不到,其實滂臭的“5個”習(xí)慣!腳臭只能排第三

以為別人聞不到,其實滂臭的“5個”習(xí)慣!腳臭只能排第三

Home范
2026-04-14 11:12:12
樸信惠又懷了?今年秋天生,剛翻紅就停工!

樸信惠又懷了?今年秋天生,剛翻紅就停工!

毒舌八卦
2026-04-14 11:48:57
雷軍全程陪同西班牙首相桑切斯訪問小米!在股價跌去四成后,小米正從谷底慢慢走出來

雷軍全程陪同西班牙首相桑切斯訪問小米!在股價跌去四成后,小米正從谷底慢慢走出來

大白聊IT
2026-04-14 10:52:34
他被打一拳,半個頭骨沒了!7年生不如死,兇手只判15個月...這?!

他被打一拳,半個頭骨沒了!7年生不如死,兇手只判15個月...這?!

英國那些事兒
2026-04-13 23:16:27
伊朗總統(tǒng):愿繼續(xù)談判!美媒:伊朗稱最多暫停鈾濃縮5年,特朗普拒絕!伊革命衛(wèi)隊:若戰(zhàn)爭繼續(xù),將啟用“新軍事能力”

伊朗總統(tǒng):愿繼續(xù)談判!美媒:伊朗稱最多暫停鈾濃縮5年,特朗普拒絕!伊革命衛(wèi)隊:若戰(zhàn)爭繼續(xù),將啟用“新軍事能力”

每日經(jīng)濟新聞
2026-04-14 10:02:46
精準(zhǔn)預(yù)言,劉建業(yè)賽前更衣室講話:方鏡淇容易脫手,注意補射

精準(zhǔn)預(yù)言,劉建業(yè)賽前更衣室講話:方鏡淇容易脫手,注意補射

懂球帝
2026-04-14 12:43:03
中國戰(zhàn)艦現(xiàn)身霍爾木茲,鎮(zhèn)守一周釋放信號,和平不靠喊話靠底氣

中國戰(zhàn)艦現(xiàn)身霍爾木茲,鎮(zhèn)守一周釋放信號,和平不靠喊話靠底氣

補懂事的孩紙
2026-04-10 00:42:01
巴媒:巴鐵出兵沙特后獲120億美元購中國武器

巴媒:巴鐵出兵沙特后獲120億美元購中國武器

懸崖邊上的愛情
2026-04-14 10:40:07
婆婆給兒媳吃剩菜后續(xù):吃塊排骨被罵,親媽到場撐腰,結(jié)局太解氣

婆婆給兒媳吃剩菜后續(xù):吃塊排骨被罵,親媽到場撐腰,結(jié)局太解氣

離離言幾許
2026-04-13 16:55:48
“釣魚島到底被誰實際控制?”

“釣魚島到底被誰實際控制?”

荊楚寰宇文樞
2026-04-13 22:44:06
2026-04-14 16:04:49
愛范兒 incentive-icons
愛范兒
消費科技第一媒體
38693文章數(shù) 2601475關(guān)注度
往期回顧 全部

數(shù)碼要聞

新添32GB內(nèi)存版 華碩破曉Ultra輕薄本已開啟預(yù)約

頭條要聞

防范特朗普政府"對華軟化" 史上最嚴(yán)對華芯片法案來了

頭條要聞

防范特朗普政府"對華軟化" 史上最嚴(yán)對華芯片法案來了

體育要聞

他做對了所有事,卻被整個職業(yè)網(wǎng)壇放逐了八年

娛樂要聞

宋祖兒劉宇寧戀情大反轉(zhuǎn) 正主火速辟謠

財經(jīng)要聞

許家印受審當(dāng)庭表示認(rèn)罪悔罪

科技要聞

離職同事"煉化"成AI?這屆公司不需要活人了

汽車要聞

長城歐拉5限定版純電版上市 限量99臺售價13.38萬元

態(tài)度原創(chuàng)

健康
游戲
家居
手機
教育

干細胞抗衰4大誤區(qū),90%的人都中招

Switch 2立大功!日本25年主機游戲市場增長138.8%

家居要聞

現(xiàn)代融合 自然靈動

手機要聞

榮耀WIN游戲本正式亮相,多品類矩陣宣告PC業(yè)務(wù)全面爆發(fā)

教育要聞

初中數(shù)學(xué),根式運算

無障礙瀏覽 進入關(guān)懷版