Apple这次对AI的反应,快得有点反常——漏洞补丁和功能更新,第一次被拆开了。
7月11日至12日,Apple对AI威胁采取双线应对。
安全线: Apple突然提前发布iOS 26.5.2(原本计划在iOS 26.6中),修复29个安全漏洞,主因Claude Mythos等AI模型能比人类研究员更快检测软件漏洞。Apple改变了将安全修复与功能更新合并的惯例,改为"发现漏洞就尽快发补丁",iOS 26.5.3可能在iOS 26.6前再发。
29个漏洞中多数与WebKit(Safari浏览器引擎)相关,部分漏洞可能允许仅访问网站就触发敏感数据泄露或sandbox外数据处理。虽然不包含已公开的zero-day漏洞,但AI模型加剧的"漏洞发现速度"让Apple必须把安全补丁的发布节奏从季度/月度压缩到发现即发。
诉讼线: Apple向法院起诉OpenAI,指控OpenAI挖走的前Apple员工窃取与端侧AI、Apple Intelligence、Private Cloud Compute架构相关的商业秘密。诉状聚焦Apple私有云AI基础设施、端侧模型优化、Private Cloud Compute架构设计等内部工程IP——不影响Apple Intelligence用户数据本身,但引发Apple用户对"ChatGPT扩展是否仍安全"的普遍担忧。
社区建议审计Settings→Apple Intelligence & Siri→Extensions→ChatGPT设置、关闭不必要扩展、签出关联OpenAI账户、启用"Confirm Requests"逐次确认、开启Advanced Data Protection端到端加密等。
Apple此举释放的信号是:AI人才争夺已从"招聘竞争"升级到"商业秘密诉讼",标志着AI巨头在端侧AI加私有云AI架构层的攻防进入白热化。同时Apple对"AI发现漏洞速度"的快速响应也说明,前沿AI模型正在成为网络安全攻防的"双刃剑"——既被攻击者用来更快找漏洞,也被防御者用来更快发现和修补漏洞。