本文由第三方AI基于17173文章http://news.17173.com/content/04102026/080806152.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
请升级:苹果 iOS / macOS 26.4 修复 AI 提示词注入漏洞,76% 成功率绕过安全防护
2026-04-10 08:08:06
神评论
17173 新闻导语
iOS/macOS 26.4修复AI提示词注入漏洞,76%成功率绕过安全防护。了解苹果如何强化防护,保护用户隐私与数据安全。
4 月 10 日消息,科技媒体 Appleinsider 昨日(4 月 9 日)发布博文,报道称在 iOS 26.4 和 macOS 26.4 系统中,苹果公司强化防护措施,已修复苹果设备端 Apple Intelligence 存在 Prompt Injection(提示词注入)漏洞。
在全球最大的网络安全活动 RSAC 中,研究人员披露苹果设备端 AI 系统的安全漏洞,利用 Prompt Injection 技术,成功绕过苹果的安全防护机制。测试数据显示,在 100 次实验中,攻击成功率高达 76%。

援引博文介绍,攻击者结合两种创新手段实施入侵。第一种名为 "Neural Exec",通过构建人类看似无意义但能诱导模型执行特定动作的对抗性输入。
第二种利用 Unicode(统一码)的从右至左覆盖功能,隐藏恶意指令并绕过过滤器。被操控的模型不仅会生成攻击者控制的内容,还可能通过系统 API 直接影响应用行为或泄露用户敏感数据。
安全研究人员指出由于苹果采用混合设计,将小模型置于本地以保护隐私,深度系统集成却增加了攻击面,预估有 10 万至 100 万用户面临上述攻击安全风险。
研究结论强调,本地模型并不天然具备更高安全性。苹果的隐私策略虽优于云端方案,但模型能否有效抵御对抗性输入,才是决定系统安全的关键。苹果已在 iOS 26.4 和 macOS 26.4 中强化了防护措施,目前尚无实际攻击案例。
【来源:IT之家】
热门测试游戏
- 1韩国大厂将有大动作?DNF手游腾讯化重构,多款新作延期怀旧服成救命稻草?
- 2保姆级拆解《王者荣耀世界》的战斗系统!这些战斗机制,开服前必须知道!
- 3从国民级网游到无人问津,那些曾制霸网吧的游戏你玩过几个
- 4比麻痹还稀有的戒指,直接改写传奇战争规则,成了“摇人神器”!
- 5提高完成度!韩国MMORPG新作《SOL: enchant》跳票至6月
- 6韩国二次元手游《英雄之王》开发商申请破产 游戏5月停运
- 7性感大雷,美臀诱人!国外美女COS《生化危机9》格蕾丝
- 8黑皮枪手辣妹!《守望先锋》全新英雄4月14日登场
- 9《魔兽世界》能玩《CS》?玩家复刻地图,暴雪下场玩梗
- 10要跟网易抢赛道?获千万级投资打造5年的游戏,正式公测了!


