警政時報

蘋果漏洞修補紀錄首見AI工具參與 OpenAI Codex等赫然在列

我要分享
圖/本報資料庫

商傳媒|林昭衡/綜合外電報導

蘋果公司近期發布的兩份安全公告中,意外揭露旗下網路瀏覽器引擎 WebKit 的漏洞修補工作,有 OpenAI Codex 等多個人工智慧(AI)開發工具參與其中,引發外界對蘋果 AI 策略的關注。

這些發布於今年 8 月 17 日的文件顯示,至少有 13 個 WebKit 的「網路安全漏洞識別碼」(CVE)修補項目,特別點名由「OpenAI Codex Security」提供協助。OpenAI Codex 是一款專為程式開發設計的 AI 工具,而 CVE 則是一種標準化的網路安全漏洞識別碼。此外,致謝名單上還出現了 Anthropic 公司的「Claude」對話式大型語言模型、使用中國智譜(Z.AI)公司「智譜 GLM」大型語言模型,以及 NVIDIA AI Red Team、TrendAI Zero Day Initiative 等 AI 相關團隊與個人。這些貢獻主要針對影響 Safari 瀏覽器當機或記憶體損壞的 WebKit 漏洞修復。

這是首次有明確證據指出,蘋果在核心軟體開發流程中,系統性地運用外部 AI 工具進行漏洞偵測與修補。蘋果尚未就這些致謝名單發表任何公開評論,無論是在新聞稿、媒體資料或開發者文件中均未提及,這使得這些資訊更顯引人矚目。這些 AI 工具的致謝通常與人類安全研究人員的貢獻並列。

這些安全文件發布於蘋果 9 月 9 日產品發表會的三週之前,但發表會中並未提及相關內容。截至 9 月 12 日,蘋果尚未發布任何更新或修正這些致謝清單的文件。最新的 iOS 27 將於明天(9 月 14 日)發布,市場將持續關注其中是否會揭露更多 AI 參與軟體開發與安全的細節。

我要分享

按個讚!警政時報粉絲團!讓您立馬觀看獨家影片!也可向我們投訴爆料哦    點這裡