如意小报
版块首页原文 ↗
科技 · 新闻详情

iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件

网络安全 · cnBeta · cnBeta · 2026-09-15 · 重磅值 86.77
真正值得关注的不是cnBeta这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
发生了什么:苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。
为什么重要:它提示了一个值得继续跟踪的变化方向。
观察窗口:接下来观察它是否会引发更多同类动作,以及影响范围能否扩大。
正文来源:原文正文机器翻译
原文链接:https://www.cnbeta.com.tw/articles/tech/1577964.htm

主题 硬件 Apple Google iPhone 科学探索 人物 手机 游戏 视点·观察 阿里云 微软 通信技术 Android 软件和应用 SONY 索尼 the United States美国 Apple iPad Windows Phone Intel英特尔 腾讯 HTC 安全 Mozilla FireFox 小米科技 百度 通信运营商 媒体播放器 / 视频网站 BlackBerry 黑莓 网络应用 / Web Apps Google Chrome Microsoft XBOX 硬件 - 上网本 / 平板电脑 / 超极本 电子商务 - B2C / B2B Lenovo 联想 LG Yahoo! 雅虎 AMD SNS 社交网络 诺基亚 Windows 7 Huawei 华为 中国移动 中国联通 中国电信 更多...

苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。

此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了80多项安全漏洞,其中有75项修复内容与iOS 27相同。这意味着即使用户暂时不愿升级到全新的iOS 27,也能够通过安装iOS 26.7获得相当一部分最新安全补丁。

在此次修复的问题中,有多个与iOS系统内核有关。内核是操作系统最核心的组成部分,一旦存在安全漏洞,攻击者可能获得远高于普通应用程序的系统权限。其中一个漏洞可能允许恶意应用获取root权限,从而突破系统原本的安全限制,对设备进行更深层次的控制。

另一个值得关注的漏洞涉及蓝牙。该漏洞可能允许攻击者通过蓝牙实现远程代码执行,也就是说,在特定条件下,攻击者无需直接接触iPhone,就可能利用无线通信功能在设备上执行恶意代码。

这类漏洞之所以受到高度重视,是因为内核权限提升和远程代码执行通常属于移动操作系统中风险较高的安全问题。如果攻击者能够将两个或多个漏洞结合起来利用,就可能从一个普通应用或受限制的攻击入口逐步获得更高权限。

不过,截至苹果发布iOS 27和iOS 26.7时,苹果尚未发现这些漏洞已经被实际用于针对用户的攻击。也就是说,目前没有证据表明这些漏洞已经成为大规模现实攻击的一部分。

但随着苹果正式公布漏洞的技术细节,尚未更新系统的设备理论上会面临更高风险。安全研究人员以及恶意攻击者都能够获得更多关于漏洞成因和利用条件的信息,因此苹果建议用户及时安装相应的安全更新。

此次安全补丁数量较多,也反映出近年来移动系统漏洞发现方式正在发生变化。人工智能模型越来越多地被用于分析大型软件项目和源代码,并自动寻找过去很难通过人工审查发现的安全问题。

苹果此次公布的漏洞致谢名单中,就有三项安全问题明确归功于Anthropic开发的Claude人工智能模型。这意味着AI已经开始直接参与苹果操作系统的漏洞发现和安全研究。

苹果同时在安全更新的其他致谢信息中提到了OpenAI的Codex Security。虽然苹果没有公布这些AI工具具体发现漏洞的完整过程,但相关信息显示,AI辅助漏洞挖掘正在逐渐成为大型科技公司安全团队工作流程的一部分。

这也是此次iOS 27安全更新值得关注的一点。过去操作系统漏洞主要由苹果自己的安全团队、独立研究人员、大学以及专业安全公司发现,而如今大型语言模型和代码分析AI也开始成为漏洞研究的重要工具。

从用户角度来看,iOS 27并不仅仅是一次带来Siri AI等新功能的重大系统升级。此次版本同时包含大量底层安全修复,因此即使用户对Liquid Glass、新版Siri或者其他新功能兴趣不大,安全更新本身也构成升级的重要理由。

对于暂时不想升级iOS 27的用户,苹果提供的iOS 26.7则提供了一条折中方案。用户可以继续留在iOS 26的系统环境中,同时获得大量新的安全补丁,而不必立即面对重大系统升级可能带来的应用兼容性或早期版本问题。

苹果目前仍会继续向旧版系统提供安全维护,不过随着iOS 27逐渐成为主流版本,未来更多新的安全修复和系统能力预计将集中在新版本上。iOS 26.7因此更适合那些希望暂时维持现有系统环境、但又不愿意放弃安全更新的用户。

此次更新也再次体现出苹果近年来越来越频繁的安全修复节奏。随着iOS系统规模不断扩大、第三方应用数量增加,以及AI辅助漏洞发现技术快速发展,苹果需要持续处理大量新的安全问题。对于用户而言,及时安装系统更新的重要性也随之进一步提高。

总体来看,iOS 27此次超过100项安全漏洞修复并不是一个普通的版本维护更新,而是一次规模较大的安全加固。其中涉及内核权限提升、蓝牙远程代码执行等关键问题,同时还有多项由AI辅助发现的漏洞。即使用户暂时不准备体验iOS 27的新功能,也至少可以考虑通过iOS 26.7及时获得最新的安全保护。

机器翻译/自动整理可能存在误差,请以原文为准。

继续阅读

正在加载推荐…