快讯 23:46Anthropic 拟登陆纳斯达克,连续两季盈利目标估值 2 万亿美元23:06英伟达联手 Perplexity:本地智能体 Portable Computer 登陆 Windows RTX PC23:05X与SpaceXAI撤回对苹果反垄断诉讼,继续追责OpenAI 全部快讯 →
趋势解读 新大陆研究院 约 2 分钟读完 素材来源 IT之家

苹果 iOS/iPadOS 27 修复 126 个安全漏洞,百度、字节团队贡献多个高危 CVE

苹果发布 iOS/iPadOS 27 安全公告,共修复 126 个漏洞,含多个内核高风险问题。百度安全 Ye Zhang 报告 BackgroundAssets、Kernel 等漏洞,字节跳动 IES Red Team 的 Zhongcheng Li 等中国团队亦参与贡献。

苹果公司于 9 月 15 日发布 iOS 与 iPadOS 27 安全公告,本次更新累计修复 126 个安全漏洞,其中包含若干涉及系统内核的高风险问题。这是苹果在移动操作系统层面又一次大规模的安全补丁推送,修复范围覆盖系统底层到应用层多个组件。

根据公开的漏洞贡献名单,来自中国的安全团队在本次修复中扮演了重要角色。百度安全研究员 Ye Zhang(@VAR10CK)报告了 CVE-2026-65406 和 CVE-2026-65377 两个漏洞,前者影响 BackgroundAssets 组件,可被恶意 App 利用访问敏感用户数据;后者位于 Kernel 组件,可能导致系统异常终止,该漏洞由 Ye Zhang 与 STAR Labs 的研究员共同报告。

字节跳动内部安全攻防与漏洞研究团队 IES Red Team 的研究员 Zhongcheng Li 也有两项贡献:CVE-2026-86888 影响 App Store,CVE-2026-84583 影响 AuthKit,两者均涉及本地 App 读取持久化账户标识符的风险。公开资料显示,CK01 是 Zhongcheng Li 使用的署名,而 IES Red Team 隶属于字节跳动。此外,来自天府简易信工作室的 Dem0ns(@天府简易信工作室)报告了影响 Safari 的 CVE-2026-20683。

从漏洞类型看,本次修复主要针对内核权限执行、沙盒与隐私授权绕过、远程无线攻击等方向。这些漏洞若被利用,可能造成用户数据泄露或系统权限被恶意提升,因此苹果在公告中将其列为需要优先处理的安全问题。对于 AI 行业从业者而言,移动端系统底层安全性的持续加固,也直接影响着端侧 AI 应用的数据隔离与权限管理边界。

苹果iOS 27安全漏洞百度安全
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
4
完整版提示词