Safari 26.6.1 修复 22 个 WebKit 漏洞:OpenAI Codex Security 发现其中 9 个
据 IT之家 8 月 19 日消息,科技媒体 9to5Mac 于 8 月 18 日发布博文称,苹果近期公示了 Safari 浏览器 26.6.1 更新的安全日志。本次更新共修复 22 个涉及 WebKit 的 CVE 安全漏洞,其中有 9 个由 OpenAI Codex Security 发现,约占全部漏洞的 41%。这一信息让 Safari 的常规安全更新多了一层行业观察意义:AI 安全智能体正在进入真实产品漏洞发现流程,并开始在主流软件安全维护中留下可量化的贡献。
Safari 26.6.1 聚焦 WebKit 安全修复
从公开信息看,Safari 26.6.1 的安全修复集中在 WebKit 相关组件。WebKit 是 Safari 的核心浏览器引擎,负责网页渲染、脚本执行以及大量与网页内容交互相关的能力,因此也是浏览器安全攻防中极为关键的环节。
来源显示,本次修复的问题包括:攻击者可能通过恶意构造的网页内容触发 Safari 意外崩溃,导致相关进程崩溃或终止,或造成内存破坏。公告还列出 2 个明确可能导致内存破坏的漏洞。此外,还有 1 个 WebKit History 漏洞,可能在用户访问恶意网站时造成敏感数据泄露。
对于普通用户而言,这类漏洞不一定需要复杂交互即可触发,浏览恶意网页、打开不可信链接都可能成为风险入口。因此,虽然安全日志看起来偏底层,但浏览器更新实际关系到日常上网、账号登录、网页应用使用等高频场景。
OpenAI Codex Security 发现 9 个漏洞,AI 安全工具进入实战
本次更新中最受关注的部分,是 OpenAI Codex Security 发现了 9 个漏洞。据介绍,OpenAI Codex Security 是面向工程和安全团队的 AI 应用程序安全智能体,能够分析项目代码上下文与威胁模型,自动检测、验证并修复复杂代码安全漏洞,目标是降低误报率,并减轻安全警报带来的工作负担。
在软件开发与安全审计场景中,传统工具往往擅长规则扫描,但面对大型代码库、复杂调用链和真实可利用路径时,仍需要安全工程师投入大量人工分析。AI Agent 的价值并不只是“找问题”,而是尝试把代码理解、风险判断、验证和修复建议串联起来。Safari 26.6.1 的这次安全日志,为这一趋势提供了一个来自主流商业软件的观察样本。
- 漏洞数量可观:本次 Safari 更新修复 22 个 WebKit CVE。
- AI 工具贡献明确:其中 9 个由 OpenAI Codex Security 发现,占比约 41%。
- 风险类型集中:崩溃、进程终止、内存破坏与敏感数据泄露均被提及。
- 参与方多元:其他贡献者还包括 Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io、Braze Security Team 等组织或团队。
影响解读:浏览器安全与 AI 编码工具的边界正在扩大
从产业角度看,这次事件说明 AI 编码与安全工具的角色正在从“辅助开发”扩展到“辅助攻防”。过去 AI 工具更多被讨论用于补全代码、生成测试或提升研发效率,如今其在漏洞挖掘、安全验证和修复建议中的应用,正在成为大厂安全流程的一部分。
这并不意味着 AI 可以完全替代安全研究员。浏览器引擎这类复杂系统中,漏洞的可利用性判断、补丁质量评估、攻击链关联仍然需要专业团队把关。但 AI Agent 可以承担大量前置分析与重复排查工作,让工程师把精力集中在高风险问题和最终决策上。
对于苹果用户,最直接的建议仍是及时安装 Safari 26.6.1 及相关系统安全更新。对于开发者和企业安全团队,这次更新则提示:AI 安全智能体已经不只是概念演示,而是在真实代码库、真实漏洞披露流程中发挥作用。随着更多模型工具进入安全研发环节,未来软件漏洞发现的速度、覆盖面和修复工作流都可能被进一步改变。