IT之家 8 月 19 日消息,科技媒体 9to5Mac 昨日(8 月 18 日)发布博文,报道称苹果公司最新公示 Safari 浏览器 26.6.1 更新安全日志,共计修复 22 个涉及 WebKit 的 CVE 安全漏洞,其中 9 个是 OpenAI Codex Security 发现的,占比约为 41%。
IT之家注:OpenAI Codex Security 是一款专为工程和安全团队打造的 AI 应用程序安全智能体(Agent)。它能够深入分析项目的代码上下文与威胁模型,自动检测、验证并修复复杂的代码安全漏洞,旨在大幅降低误报率并减轻安全警报带来的工作负担。
打开网易新闻 查看精彩图片
其他贡献者来自 Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io、Braze Security Team 等组织或团队。
打开网易新闻 查看精彩图片
在修复内容方面,包含攻击者通过恶意构造的网页内容触发 Safari 意外崩溃、导致相关进程崩溃或终止,以及造成内存破坏。
公告还列出 2 个明确可能导致内存破坏的漏洞。另有 1 个 WebKit History 漏洞可能在用户访问恶意网站时泄露敏感数据。
热门跟贴