蘋果於近期釋出多項作業系統安全更新,並在公告中完整列出漏洞貢獻者名單。其中 Anthropic 的研究人員與 AI 模型 Claude 被列為多項修補的貢獻者,涵蓋 WebKit、WebKit Storage、WebDAV 等關鍵元件;OpenAI 的 Codex 工具亦出現在貢獻名單中,部分修補與資安研究團隊 Calif.io 合作完成。

重點

  • Claude(Anthropic)協助發現多個 WebKit、WebDAV 重大漏洞,被列入蘋果官方安全公告
  • Codex(OpenAI)同樣出現在蘋果安全更新貢獻者名單
  • 此次更新漏洞數量明顯多於以往,揭露細節也更加完整
  • 部分修補與資安研究團隊 Calif.io 攜手完成
  • 標誌 AI coding 工具正式進入主流資安漏洞研究工作流

編輯按

AI 工具被用在資安研究上,是個值得關注的里程碑。Claude 與 Codex 這類 AI coding 工具不僅能幫開發者寫功能,也能系統性地掃描程式碼中的安全漏洞。隨著 AI 工具被主流科技公司採納為資安研究工具,未來 CVE 公告中出現 AI 模型名字或許將成為新常態。

本文由 AI 整理,原文:TechNews 科技新報