8月19日消息,据科技媒体9to5Mac于8月18日发布的博文,苹果公司最新公开了Safari浏览器26.6.1版本的安全更新日志。此次Safari更新共修复22个与WebKit相关的CVE安全漏洞。值得关注的是,其中有9个漏洞由OpenAI Codex Security发现,占全部修复漏洞的约41%。

需要注意的是,OpenAI Codex Security是一款面向工程团队与安全团队打造的AI应用安全智能体(Agent)。它可以深入分析项目代码上下文与威胁模型,自动识别、验证并修复复杂的代码安全漏洞,目标是显著降低误报率,减少安全告警带来的运维与排查压力。
除OpenAI Codex Security外,其他安全研究贡献者还包括Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io、Braze Security Team等组织或团队。
从修复内容来看,此次漏洞更新涉及攻击者通过恶意构造的网页内容触发Safari浏览器异常崩溃、导致相关进程崩溃或被终止,以及引发内存破坏等安全问题。
公告还特别列出2个明确可能造成内存破坏的安全漏洞。此外,还有1个WebKit History漏洞可能在用户访问恶意网站时导致敏感数据泄露,存在一定的隐私与安全风险。
