Kilowatto

专栏

跟随线索

iOS 最新更新告诉我们关于 Fable 和新安全漏洞的信息

2026-07-28 · 作者:Esteban Rey(@Kilowatto)

昨天,我读了一些几乎没人会读的东西:iOS 最新更新的版本说明。让我感到震惊的不是新功能或表情符号,而是安全部分中隐藏的内容。

我亲自查看了 Apple 官方的安全公告(support.apple.com),涵盖了过去五次小版本更新的系统。每个版本修复的漏洞数量一直在稳步增加,范围在 40 到 60 个之间。然而,这次更新打破了这种趋势,修复了 87 个关键安全漏洞,几乎是之前平均值的 75% 增长。

为了更好地理解,我制作了一个图表来比较最近六个版本的补丁数量:

我们谈论的是什么类型的补丁?总结报告后发现,这些并不是表面上的错误。我们看到的是内核内存损坏的深层次修复、WebKit 中的任意代码执行漏洞、CoreBluetooth 中的权限提升漏洞以及 Sandbox 中的漏洞。这些是复杂的、类似迷宫的错误,即使是人类工程师团队也需要数月时间来审计和发现。

这里开始我的推测。

推测:Fable 5 的因素

我想非常明确地说明:我没有 Apple 的内部信息或泄露文件来证明这一点。这纯粹是基于市场观察的推测。就像美国人说的那样:“follow the dots”(连接点)。

我们从最近的新闻中知道,Apple 正在其内部开发过程中大量整合人工智能。我们还知道他们与人工智能巨头(包括 Anthropic)有战略合作和高级讨论。

如果我们回忆我的上一篇文章,我讲述了如何 Fable 模型在几分钟内自动发现我们 GitLab 中的漏洞(并且在这个过程中花费了一大笔钱),那么从一个版本到下一个版本,iOS 安全补丁的跳跃就不再看起来像纯粹的人类努力。

我的假设是:Apple 将 Fable 5(或具有类似能力的 AI 代理)应用于其自身的代码库。他们正在使用最新一代的自治 AI 代理来审计数百万行遗留代码,发现那些在系统中沉睡多年的漏洞。

“大口袋”的问题

如果我是正确的,我们作为 iPhone 用户应该感到高兴,对吧?我们的电话现在变得更加安全。是的,但作为行业分析师,这让我产生了深刻的担忧。

如果 Fable 5 负责这次大规模的代码清理,我们正在见证一个不可弥补的技术差距的诞生。正如我几天前记录的,使用这些前沿模型来审计系统的成本非常高。

**使用前沿 AI 审计的成本:**我的团队花费了 845 美元,让 AI 在几个小时内仅找到两个无关紧要的问题。审计整个移动操作系统将意味着根据这种逻辑,花费数百万美元的令牌和 API 使用费。

想象一下审计世界上最常用的移动操作系统的计算成本。我们谈论的是数百万美元的令牌和 API 使用费。

Apple、Microsoft、Google 和国际银行拥有“大口袋”(深厚的口袋),可以支付这一费用。他们有无限制的访问权限——以及与世界上最先进的模型的优惠批量协议。他们可以让 Fable 5 全天候运行,从而使他们的系统免受零日漏洞的影响。

但小型和中型企业怎么办?怎么办那些在墨西哥开发会计软件的初创公司?怎么办那些拥有自己管理系统的区域医院?

他们无法支付 Fable 的账单。他们将不得不继续依赖年度的人类审计或传统的漏洞扫描器,这些扫描器与前沿模型的推理能力相比已经落后了几年。

不对称安全的新时代

我不认为这种差距会很快关闭。只要真正先进的模型的推理成本仍然被禁止,网络安全将成为一种企业奢侈品。

大型企业将成为由 AI 审计的数字堡垒,而市场的其他部分将是一个开放的遗留漏洞领域,等待被利用(讽刺的是,黑客也会使用 AI 来找到它们)。

让我们拭目以待未来会怎样。确保在接下来的几个月里,这种趋势将得到确认,我们将会看到泄露,并知道我是否错了,或者是否 Apple 确实开启了“精英自动化网络安全”的时代。

你们怎么看?你们是否在自己的行业中看到这种安全差距正在扩大?

分享到 LinkedIn