7月28日,苹果向全系设备推送了iOS 26.6、macOS Tahoe 26.6等系统更新。在随附的安全公告中,一个细节引发了行业关注:苹果首次在官方CVE漏洞归因名单中,直接点出了AI模型的名字。

一、9项漏洞,AI贡献了其中6项

根据苹果官方安全公告,本次更新修复的漏洞中,AI辅助发现的比例相当可观:

Anthropic Claude:协助发现3项漏洞

OpenAI Codex Security:协助发现3项漏洞

NVIDIA AI红队:贡献2项漏洞修复

Z.ai GLM模型:协助修复1项漏洞

其中,安全研究人员Milad Nasr与Nicholas Carlini利用Claude模型,协助修复了WebKit、WebKit Storage和WebDAV等关键模块的安全漏洞。这3项漏洞中,至少有一个被标记为CVE-2026-64757,在苹果官方记录中明确写着“Milad Nasr and Nicholas Carlini with Claude, Anthropic”。

本次安全更新共涉及155个CVE,创下苹果单次更新数量新纪录。虽然AI只参与了其中一小部分漏洞的发现,但这标志着AI参与安全研究正从实验阶段正式进入生产流程。

二、Glasswing计划:1亿美元打造的AI安全同盟

苹果之所以能如此深度地应用AI辅助安全研究,背后有一个关键推手——Anthropic于今年4月发起的“Glasswing计划”。

该计划耗资1亿美元,联合了苹果、微软、Google、亚马逊AWS和NVIDIA等科技巨头。参与方可以提前获取专用的Anthropic“Claude Mythos Preview”模型,在潜在攻击者利用漏洞之前,抢先发现并修补它们。

这项计划此前已有成效:Calif.io安全研究团队利用Mythos Preview模型,在5天内构建了一个针对M5芯片的macOS内核内存损坏漏洞的完整利用方案。这个成果如今已被苹果正式列入安全公告致谢名单。

三、这不是巧合,是趋势

苹果此次致谢AI,并非孤例。就在两周前,微软刚刚宣布大幅增加AI在Windows 11安全建设中的占比。头部科技巨头正在将AI从“辅助工具”升级为“安全治理的核心力量”。

9to5Mac对此评论道:“公司需要根据这个新的现实调整更新节奏和漏洞奖励计划。当AI可以在五天内从零构造一个内核exploit的时候,传统的月度补丁窗口可能不够用了。”

当然,这把双刃剑的另一面也同样值得警惕——同样的AI工具,既可以被防守者用来挖漏洞,也可以被攻击者用来做同样的事。但至少在这次更新中,苹果用一份致谢名单,给出了一个明确的信号:AI正在改变网络安全的攻防天平。

当Claude、Codex、GLM这些名字第一次出现在苹果的安全公告里,它们代表的已经不仅是模型本身——而是一个全新的、由AI驱动的安全研究时代。