Apple修補30餘項iOS、macOS與Safari漏洞,部分WebKit瀏覽器漏洞由AI工具協助發現

Apple於6月29日發布多項 資安更新公告 ,針對iOS、iPadOS、macOS與Safari修補超過30項漏洞,其中部分WebKit瀏覽器引擎漏洞是研究人員藉由AI工具協助發現,包括Anthropic Claude與OpenAI Codex Security等,顯示AI於軟體漏洞研究領域的應用逐漸深入。使用前述Apple裝置的用户,應儘速升級至已修補完成的iOS/iPadOS 26.5.2、macOS Tahoe 26.5.2與Safari 26.5.2等版本。

這次更新集中於WebKit相關漏洞,共超過20項,涵蓋Safari以及多項採用WebKit的Apple產品,其中最受矚目的,是研究人員藉助AI工具發現的4項漏洞,包括CVE-2026-43707、CVE-2026-43715、CVE-2026-43716與CVE-2026-43745,多屬於記憶體安全問題,如記憶體損毀(Memory Corruption)、記憶體已釋放卻仍被使用(UAF),越界寫入(Out-of-Bounds Write)等,其中CVSS嚴重性評分最高的是CVE-2026-43715,CVSS評分達8.8分。

除WebKit外,Apple這次更新中,較值得注意的還包括部分iOS/iPadOS、macOS等作業系統核心相關漏洞,例如CVSS評分達9.1分,可能導致系統異常中止的CVE-2026-39868,還有CVSS評分7.8分,可能導致核心記憶體寫入的CVE-2026-43724等。