过去,操作系统的“小版本更新”每年仅包含约十个安全漏洞修复。但近年来这个数字不断增加,最近几个月更是大幅上升。在 iOS 26.0 中修复了 35 个安全漏洞,而在 iOS 26.5 中这个数字上升至 43。针对安全修复的 26.5.2 更新则新增了 29 个漏洞,iOS 26.6.7 更是增加了 79 个修复。但这些与最新一轮的更新相比仍显得微不足道。在 iOS 27 中,有创纪录的 122 个安全漏洞被修复。
你觉得这已经很多了吗?macOS 27 更新的修复数量在 Apple 的安全更新页面上显示高达 204 个,而 watchOS 27 也增加了约 90 个修复。
这一切得益于 AI 编程代理,这已成为新的常态。预计每隔几个月就会修复数十个安全漏洞,至少在一段时间内会如此。那么,这种情况为何会发生?AI 扮演了重要的角色。AI 编程代理的能力已经相当强大,不仅“氛围编程”变得普遍,最好的 AI 模型还能分析和测试非常大的代码块和数据库,并能发现人类所忽略的问题。
AI 编程代理促进安全漏洞修复的增长
几个月前,我们报道了 Project Glasswing,这是一个由 Anthropic 与几家公司(包括 Apple)合作的计划,旨在为这些公司的安全研究人员提供访问公司最先进的 AI 模型的机会,希望能在模型公开之前找到漏洞,避免不法分子利用这些漏洞。当前的世界是一个安全加速的时代。黑客和恶意团体可以利用先进的 AI 工具找到独特的漏洞,这些漏洞有时可以相互结合,从而以史无前例的方式危害系统。
曾经只有国家和大型科技公司才能获得的资源和研究,现在已广泛可用。
然而,AI 在正面影响方面同样显著。安全研究人员正在利用这些工具发现前所未有的漏洞,并将其报告给软件公司,而这些公司现在得益于 AI 编程工具,能够更快速地处理更多的漏洞。目前,我们正处于一场 AI 加速的军备竞赛中,黑客利用 AI 发现和利用漏洞,而研究人员和开发人员则利用 AI 发现漏洞并修复或报告它们。这导致安全更新的发布越来越大,越来越重要。
未来这种情况可能会有所减缓,因为 AI 编程工具的成熟和普及将使得在代码发布之前对大量代码数据库及其与其他代码的交互进行更彻底的测试。但在当前,以及未来一段时间内,预计操作系统的更新(包括 Apple 的更新)将在每次发布中修复大量的安全问题。

