跳转到主要内容

Safari 26.6.1 更新:OpenAI 的 AI 帮助修补 22 个安全漏洞

苹果已为其 Safari 浏览器推出了重要更新,版本 26.6.1,这不仅仅是新功能——这是一次重大的安全改革。该更新修补了 22 个漏洞,全部与 WebKit(Safari 的引擎)相关。特别有趣的是,ChatGPT 背后的公司 OpenAI 在发现和修复这些问题中发挥了巨大作用。

根据 9to5Mac 的报道,22 个漏洞中有 9 个是借助 OpenAI 的安全技术发现的。这约占总数的 41%。其背后的工具是 OpenAI Codex Security,一个专为工程和安全团队设计的 AI 驱动的应用安全代理。它深入代码,理解上下文和威胁模型,并自动检测、验证和修复复杂的安全缺陷。最大的优势在于它减少了误报,因此安全团队不会淹没在最终证明是虚惊一场的警报中。

但 OpenAI 并非孤军奋战。其他安全组织,包括 Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io 和 Braze Security Team,也为修复做出了贡献。这是一项协作努力,以确保您的浏览安全。

那么,这些漏洞到底是什么?其中一些可能允许攻击者通过诱骗您访问恶意网站来使 Safari 崩溃。这听起来可能很烦人,但比看起来更严重——其中一些崩溃可能导致内存损坏,这意味着攻击者可能潜在地在您的设备上执行恶意代码。其中两个漏洞被特别标记为能够造成内存损坏。

还有一个与 WebKit 的历史记录功能相关的漏洞,当您访问恶意网站时可能泄露敏感数据。想象一下,浏览一个网站时,您的个人信息在不知情的情况下被暴露。这就是此更新解决的风险。

好消息是,此更新修补了所有这些漏洞,保护您的隐私并保持设备稳定。如果您还没有更新 Safari,现在是时候了。这提醒我们,即使是最受信任的浏览器也需要持续警惕,而 AI 正在挺身而出。

此更新还突显了一个日益增长的趋势:AI 正在成为网络安全中必不可少的工具。它不仅仅是编写代码或生成文本——AI 现在可以主动寻找漏洞并修复它们。这对行业来说是一个改变游戏规则的事情。

所以,下次您看到浏览器更新时,不要忽略它。它可能正在拯救您免受网络攻击。

关键要点

  • Safari 26.6.1 修复了 22 个 WebKit 漏洞。
  • OpenAI 的 Codex Security 帮助发现了其中 9 个(41%)。
  • 其他安全团队也为修复做出了贡献。
  • 漏洞可能导致崩溃、内存损坏和数据泄露。
  • 更新对于保护您的隐私和设备稳定性至关重要。