这几天,苹果悄然推送了iOS 26.5.2、iPadOS 26.5.2以及macOS Tahoe 26.5.2的系统更新。别看版本号不大——这次更新的核心并非新功能,而是针对关键安全漏洞的紧急补丁,原本这批补丁计划随iOS 26.6、iPadOS 26.6和macOS Tahoe 26.6的开发者测试版一同发布。

苹果官方给出了一个耐人寻味的解释:之所以决定提前放出版本,是因为AI驱动型网络攻击的风险正持续攀升。简单来说,人工智能技术大幅提高了恶意工具的开发效率,自动化攻击也越来越顺手,因此安全补丁从研发完成到用户安装之间的时间窗口,必须进一步压缩。
本次更新共计修复了超过25个安全漏洞。尽管苹果原本计划把这些改进整合到iOS 26.6等后续正式版中统一推送,但最终选择打破常规节奏,提前向所有符合条件的设备推送了热修复版本。在同步发布的安全通告中,苹果明确了两点:第一,目前未发现任何相关漏洞已被实际利用的迹象;第二,也没有证据表明攻击者已成功利用这些缺陷发起入侵。不过,苹果强调,为了增强整体防护的时效性,必须进一步缩短“漏洞披露—补丁发布—用户安装”这个闭环周期。至于具体是哪个漏洞触发了这次紧急更新,官方并未详述。
值得注意的是,苹果正深度参与Anthropic主导的Project Glasswing项目,并持续使用Claude Mythos Preview模型进行主动式漏洞挖掘与防御验证。这款AI安全工具被用来模拟潜在攻击路径,帮助工程师在漏洞被公开前就完成识别和加固。至于Mythos是否直接促成了这次紧急更新决策,苹果方面暂时没有确认。
