苹果近日发布的 macOS Tahoe 26.6 安全更新说明引发了技术社区的广泛关注,主要因为其致谢名单中罕见地出现了对人工智能研究机构的大量引用。根据 Hacker News 的讨论,本次更新涉及多个 CVE 修复条目,其中 CVE-2026-43739 和 CVE-2026-43816 等条目的 credited researchers( credited 研究人员)数量异常庞大,每个 CVE 甚至列出了近 20 位研究人员。这种罕见的“撞车”现象通常意味着大量研究员在同一时间发现了相同的问题,这暗示了自动化工具的广泛使用。
更引人注目的是,安全文档中多次明确提到“与 Claude 和 Anthropic Research 合作”。除了 Anthropic 的 Claude,文档中还提到了 ThreatBook 的 XGPT。社区据此推测,苹果可能已经集成了目前最先进的大语言模型能力,用于辅助代码审计和漏洞挖掘工作。这不仅标志着苹果在内部安全流程中对 AI 技术的深度依赖,也侧面印证了 Claude 等模型在代码分析与安全测试领域的卓越能力。此次更新中,同一个 CVE 甚至列出了同一位研究者两次的情况,进一步凸显了自动化漏洞挖掘系统与人工研究流程结合时产生的新特征。
事件分析
💡 核心观点:苹果致谢Anthropic意味着大模型已从辅助工具进化为软件安全的关键基础设施,漏洞挖掘正式进入AI自动化与规模化时代。
原文链接:Hacker News





