苹果公司近日正式公示了 Safari 浏览器的 26.6.1 更新安全日志。根据科技媒体 9to5Mac 的报道,本次更新共计修复了 22 个涉及 WebKit 的 CVE 安全漏洞。在这批漏洞修复中,有 9 个漏洞是由 OpenAI 的安全技术发现并协助解决的,占比达到了约 41%。
此次在漏洞发现中大显身手的关键工具是 OpenAI Codex Security。这是一款专为工程和安全团队量身打造的 AI 应用程序安全智能体。该智能体能够深入分析项目的代码上下文与威胁模型,自动检测、验证并修复复杂的代码安全漏洞,其核心优势在于能够大幅降低误报率,并有效减轻安全警报给技术人员带来的工作负担。除了 OpenAI 团队之外,本次漏洞修复的贡献者还包括 Out of Bounds、Cisco Talos、Citadelo、TrendAI Zero Day Initiative、Calif.io 以及 Braze Security Team 等多个安全组织和团队。

从具体的修复内容来看,本次漏洞主要涉及攻击者通过恶意构造的网页内容来触发 Safari 发生意外崩溃,导致相关进程崩溃或终止,甚至造成严重的内存破坏。在官方公告中,明确列出了 2 个可能直接导致内存破坏的漏洞。此外,还有一个涉及 WebKit History 的漏洞,该漏洞存在于用户访问恶意网站时泄露敏感数据的风险。此次更新通过全面修补这些安全隐患,进一步保障了用户的浏览隐私与设备稳定性。
7月1日,苹果WebKit团队在Safari技术预览版247中上线MCP服务器,通过AI智能体简化前端开发与调试。MCP即模型上下文协议,开放标准,可让AI智能体对接工具和数据库,实现读写与授权,打通AI开发数据通道。
苹果Safari浏览器团队面临人才流失危机,资深首席设计师Marco Triverio已离职,加入初创公司The Browser Company。该公司CEO证实,自2020年至2025年间,Safari历任首席设计师已全部被其招揽。
苹果Safari首席设计师Marco Triverio加入The Browser Company,引发业界关注。他在苹果期间主导了iOS和macOS版Safari的设计,对隐私控制、标签页和导航等核心功能贡献显著。此次人才流动被视为苹果设计团队的又一损失。
OpenAI推出青少年版ChatGPT,应对心理健康与教育作弊争议,新增适龄保护和学习引导功能。设“学习模式”,通过引导性问题和分步指导帮助理解;识别可能代写作业时弹窗提醒并切换。还支持测验、学习可视化,家长可设置学习限制。
xAI多模态负责人蔺旭东近日加入腾讯,任混元多模态内容生成算法负责人。他2018年毕业于清华,后赴哥伦比亚大学读博,研究方向为嵌入学习、视频分析与生成模型;曾实习于腾讯、Facebook AI及谷歌,并第一作者参与Vx2Text框架研发,提升字幕生成能力。

关注 “悠AI” 更多干货技巧行业动态