蘋果公司近日正式公示了 Safari 瀏覽器的 26.6.1 更新安全日誌。根據科技媒體 9to5Mac 的報道,本次更新共計修復了 22 個涉及 WebKit 的 CVE 安全漏洞。在這批漏洞修復中,有 9 個漏洞是由 OpenAI 的安全技術發現並協助解決的,佔比達到了約 41%。

此次在漏洞發現中大顯身手的關鍵工具是 OpenAI Codex Security。這是一款專爲工程和安全團隊量身打造的 AI 應用程序安全智能體。該智能體能夠深入分析項目的代碼上下文與威脅模型,自動檢測、驗證並修復複雜的代碼安全漏洞,其核心優勢在於能夠大幅降低誤報率,並有效減輕安全警報給技術人員帶來的工作負擔。除了 OpenAI 團隊之外,本次漏洞修復的貢獻者還包括 Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io 以及 Braze Security Team 等多個安全組織和團隊。

從具體的修復內容來看,本次漏洞主要涉及攻擊者通過惡意構造的網頁內容來觸發 Safari 發生意外崩潰,導致相關進程崩潰或終止,甚至造成嚴重的內存破壞。在官方公告中,明確列出了 2 個可能直接導致內存破壞的漏洞。此外,還有一個涉及 WebKit History 的漏洞,該漏洞存在於用戶訪問惡意網站時泄露敏感數據的風險。此次更新通過全面修補這些安全隱患,進一步保障了用戶的瀏覽隱私與設備穩定性。