蘋果公司正日益依賴AI企業來加固操作系統的安全防線。在最新發佈的iOS、iPadOS、watchOS、tvOS、visionOS及macOS Tahoe系統更新中,官方修復了大量安全漏洞,而相當一部分修復成果歸功於AI輔助安全研究——這是蘋果首次在官方CVE漏洞歸因列表中直接提及AI模型的名字。

根據蘋果官方安全公告,Anthropic的Claude模型與OpenAI的Codex Security各自協助發現了 3 項漏洞,NVIDIA的AI紅隊貢獻了 2 項,Z.ai的GLM模型也成功協助修復了 1 項。其中,安全研究人員Milad Nasr與Nicholas Carlini利用Claude模型協助修復了WebKit、WebKit Storage和WebDAV等關鍵模塊的安全漏洞。

Glasswing計劃初顯成效, 1 億美元打造AI安全同盟

蘋果對AI安全研究的深度應用,部分得益於Anthropic今年 4 月發起的"Glasswing計劃"。該計劃耗資 1 億美元,聯合蘋果、微軟、Google、亞馬遜AWS和NVIDIA等科技巨頭,通過提前獲取專用的Anthropic"Claude Mythos Preview"模型,在潛在攻擊者利用前發現並修補漏洞。

這一模式的核心價值在於:讓AI模型在安全攻防中扮演"提前預警"角色,而非等漏洞被黑客利用後再亡羊補牢。正如微軟兩週前宣佈大幅增加AI在Windows11 安全建設中的佔比一樣,蘋果此次漏洞致謝名單標誌着行業頭部玩家正在將AI從輔助工具升級爲安全治理的核心力量。當AI既能發現漏洞又能修復漏洞,網絡安全的攻防天平正在悄然傾斜。