新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Apple 因應 AI 加速攻擊改變漏洞修補策略,專家指不足
2026 / 07 / 07
編輯部
Apple 正在調整資安修補方式,以因應 AI 加速惡意工具開發所帶來的威脅。
政策轉變的背景
Apple 長期以來習慣將大量安全修補整合在作業系統的重大版本更新中。6 月 29 日,該公司針對 iPhone、iPad、MacBook 與 Safari 瀏覽器發布一批不隸屬重大版本更新的獨立安全性更新。Apple 表示,此舉是為了因應 AI 加速惡意駭客工具開發的現實,縮短更新從發布到送達用戶手中的時間。Apple 也強調,這次修補的漏洞並未涉及已知遭主動利用的情況,目的在於建立更頻繁的更新節奏。
iVerify 共同創辦人暨營運長 Rocky Cole 引用 Mandiant 的漏洞利用時間(Time-to-Exploit,TTE)數據指出,2018 年平均漏洞利用時間約為 63 天;但近兩年這個數字已轉為負值,意味著
攻擊者平均在修補程式公開之前就已將漏洞武器化
。此外,零日漏洞的使用頻率如今也已超過已知漏洞。
Cole 也以自身經驗佐證這一趨勢。他透過 OpenAI 的 Trusted Access for Cyber 計畫,帶領僅兩名研究人員的小型團隊參與約兩個月,就發現約十二個漏洞;其中一個已獲 Apple 認定並指派 CVE 編號,且在部分案例中還能借助 AI 工具推進至漏洞利用階段。他認為,這足以說明舊有的修補模式已然失效。
更新頻率加快,仍有兩大隱憂
Cole 對 Apple 的新方向持正面態度,但也指出,僅靠加快修補頻率仍不足以全面保護用戶。
首先,
用戶是否真的會安裝更新仍是關鍵
。Apple 長期將安全修補與作業系統功能更新綁在一起,使許多用戶逐漸把更新視為功能升級。一旦某次介面改動引發反感,部分人便可能選擇停止更新。Cole 提到,近期就遇到一位仍在使用 iOS 16 的用戶遭 Coruna 惡意程式感染,對方表示因不喜歡新介面而放棄更新。他指出,若用戶不安裝更新,即使發布頻率提高也無從發揮效用。
其次,是 iOS 資安框架的結構性問題。Cole 指出,
iOS 是目前全球廣泛使用的運算平台中,唯一沒有真正資安框架的平台;缺乏延伸偵測與回應(XDR)或端點偵測與回應(EDR)等可供資安業者建構解決方案的底層能力
,整個生態系也對第三方資安工具保持封閉。對於採用 N-1 修補策略(即延遲一個版本更新以避免相容性問題)的企業而言,這個問題尤為突出。
Cole 直言,唯一可行的方向,是讓 iPhone 具備可供企業自主防禦的資安框架,就如同其他端點設備一樣,而非完全仰賴 Apple 的「信任我們來保護裝置」模式。他也表示,在 AI 驅動的威脅環境下,「各自為政」的資安模型已然失效,這一點不應再被迴避。
本文轉載自 DarkReading。
TTE
漏洞武器化
XDR
EDR
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶
VMware vCenter重大漏洞衝擊多國IP!專家:修補與攻擊利用正上演一場競賽
資安人科技網
文章推薦
從明文設定檔到CVE-2025-6514:MCP伺服器五大洩密路徑全解析
AI專案過半卡關概念驗證階段 台灣資料治理年會籲:資料治理是落地關鍵
AWS 憑證管理服務啟動電子郵件驗證退場時程,2027 年 9 月全面停止更新