TAG

#Apple 安全

7 篇文章

TechLab 所有關於「Apple 安全」嘅文章、評測同教學,由最新排起。

Apple 間諜軟件警報突然湧現:收到通知點驗真、點處理先啱Tech News

Apple 間諜軟件警報突然湧現:收到通知點驗真、點處理先啱

Apple 新一輪間諜軟件警報引來破紀錄求助量,但官方冇公開受影響人數同地區名單。收到通知先直接登入 Apple 帳戶驗真,再開啟「封鎖模式」同搵專家協助;急住清機,反而會整走追查攻擊嘅重要證據。

1 個月前
Apple 再推安全更新:29 個漏洞有九個由 Codex Security 找出3C 產品

Apple 再推安全更新:29 個漏洞有九個由 Codex Security 找出

iOS 26.6.1、iPadOS 26.6.1 同 macOS Tahoe 26.6.2 已經推出,重點係修補 WebKit、核心、圖片處理同連線漏洞。Apple 暫時冇話漏洞正俾人利用,不過公開細節之後,繼續拖住唔更新嘅風險只會上升。

1 個月前
Apple 限制漏洞報告數量:AI 搵到真 bug,亦塞爆安全團隊條 queue3C 產品

Apple 限制漏洞報告數量:AI 搵到真 bug,亦塞爆安全團隊條 queue

Apple 為漏洞提交設上限同 30 日冷靜期,背後係 AI security agent 一口氣帶嚟大量發現。當中有真漏洞,亦有未驗證推論;安全團隊要逐份分辨,結果連有效報告同軟件修補速度都受拖累。

1 個月前
Apple 限制 AI 漏洞報告:搵 bug 快咗,點解人手驗證反而追唔切3C 產品

Apple 限制 AI 漏洞報告:搵 bug 快咗,點解人手驗證反而追唔切

Apple 據報為漏洞懸賞平台加入提交上限,原因係大量未經驗證嘅 AI 報告拖慢審核。不過 Apple 同時承認 Claude、Codex Security 協助安全研究。兩邊放埋一齊睇,問題落喺研究員有冇交到可重現嘅證據。

2 個月前
Apple 為漏洞懸賞報告加配額:AI 搵到線索,研究員仲要交到證據Tech News

Apple 為漏洞懸賞報告加配額:AI 搵到線索,研究員仲要交到證據

Apple 由 6 月起限制每名研究員提交漏洞報告嘅數量,另設 30 日冷靜期。改動冇封閉懸賞計劃,亦冇全面拒收 AI 輔助研究;重點係提交者要重現問題、證明實際影響,再交出可用 PoC,唔可以直接轉寄模型推測。

2 個月前
Apple 限制漏洞報告數量:AI coding agent 搵到 bug,驗證跟唔上3C 產品

Apple 限制漏洞報告數量:AI coding agent 搵到 bug,驗證跟唔上

AI coding agent 掃 code 愈來愈快,Apple 收到嘅漏洞報告亦多到要設提交上限。不過真正拖慢安全團隊嘅,係大量未經驗證、無法重現同重複嘅發現。識用 AI 搵 bug 只係起步,交得出可靠 PoC、講得清攻擊影響,先有機會獲處理。

2 個月前
Apple 26.6 安全更新拆解:邊啲裝置要即刻升級,AI 幫手搵到咩?Tech News

Apple 26.6 安全更新拆解:邊啲裝置要即刻升級,AI 幫手搵到咩?

Apple 一口氣更新 iPhone、iPad、Mac、Safari 同多款裝置,修補範圍由惡意網頁、圖片處理去到系統權限。今次仲見到 Claude 同 Codex Security 出現喺致謝名單,不過兩者參與程度唔可以一概而論。

2 個月前