Apple 在正式发布 iOS 27 的同时,对系统安全性进行了大规模修补。根据 Apple 于 9 月 15 日公布的安全更新信息,iOS 27 此次修复了超过 100 项安全漏洞,其中包括多个涉及系统内核的高风险问题。针对仍希望继续使用 iOS 26 的用户,Apple 同步推出了 iOS 26.7,该版本同样包含大量安全修复。
iOS 27 的安全更新规模相当可观。Apple 公布的漏洞清单显示,新系统修复的问题超过 100 项,而 iOS 26.7 则修复了 80 多项安全漏洞,其中有 75 项修复内容与 iOS 27 相同。这意味着即使用户暂时不愿升级到全新的 iOS 27,也能通过安装 iOS 26.7 获得相当一部分最新安全补丁。
iOS 27 修复了超过 100 项安全漏洞
在此次修复的问题中,有多个与 iOS 系统内核有关。内核是操作系统最核心的组成部分,一旦存在安全漏洞,攻击者可能获得远高于普通应用程序的系统权限。其中一个漏洞可能允许恶意应用获取 root 权限,从而突破系统原本的安全限制,对设备进行更深层次的控制。
iOS 27 另一个值得关注的漏洞涉及蓝牙。该漏洞可能允许攻击者通过蓝牙实现远程代码执行,即在特定条件下,攻击者无需直接接触 iPhone,就可能利用无线通信功能在设备上执行恶意代码。内核权限提升和远程代码执行通常属于移动操作系统中风险较高的安全问题。如果攻击者将两个或多个漏洞结合利用,就可能从普通应用或受限制的攻击入口逐步获得更高权限。
截至 Apple 发布 iOS 27 和 iOS 26.7 时,Apple 尚未发现这些漏洞已被实际用于针对用户的攻击。目前没有证据表明这些漏洞已成为大规模现实攻击的一部分。但随着 Apple 正式公布漏洞技术细节,尚未更新系统的设备理论上将面临更高风险。安全研究人员及恶意攻击者均可获得更多关于漏洞成因和利用条件的信息,Apple 建议用户及时安装相应安全更新。
iOS 27 此次安全补丁数量较多,也反映出近年来移动系统漏洞发现方式正在发生变化。人工智能模型越来越多地被用于分析大型软件项目和源代码,自动寻找过去难以通过人工审查发现的安全问题。Apple 此次公布的漏洞致谢名单中,有三项安全问题明确归功于 Anthropic 开发的 Claude 人工智能模型。Apple 同时在安全更新的其他致谢信息中提到了 OpenAI 的 Codex Security。
相关信息显示,AI 辅助漏洞挖掘正在逐渐成为大型科技公司安全团队工作流程的一部分。
从用户角度来看,iOS 27 并不仅仅是一次带来 Siri AI 等新功能的重大系统升级,此次版本同时包含大量底层安全修复。对于暂时不想升级 iOS 27 的用户,Apple 提供的 iOS 26.7 提供了一条折衷方案,用户可以继续留在 iOS 26 的系统环境中,同时获得大量新的安全补丁。Apple 目前仍会继续向旧版系统提供安全维护,不过随着 iOS 27 渐渐成为主流版本,未来更多新的安全修复和系统能力预计将集中在新版本上。
总括来讲,iOS 27 此次超过 100 项安全漏洞修复并非普通的版本维护更新,而是一次规模较大的安全加固,其中涉及内核权限提升、蓝牙远程代码执行等关键问题,同时还有多项由 AI 辅助发现的漏洞。

