欧洲新闻网 | 中国 | 国际 | 社会 | 娱乐 | 时尚 | 民生 | 科技 | 旅游 | 体育 | 财经 | 健康 | 文化 | 艺术 | 人物 | 家居 | 公益 | 视频 | 华人 | 闽东之光
投稿邮箱:uscntv@outlook.com
主页 > 财经 > 科技 > 正文

Spotlight漏洞被苹果修复:可窃取AI邮件摘要等Apple智能敏感数据

2025-07-29 10:02 IT之家  -  350034

IT之家 7月29日消息,微软威胁情报团队昨日(7月28日)发布博文,报告称在苹果macOS系统上,发现和Spotlight相关漏洞,被黑客利用可窃取私人文件数据。

IT之家注:Spotlight是苹果公司旗下的macOS和iOS操作系统上的一项快速搜寻、随打即显、系统内置的桌面搜索引擎,工作原理的概念类似Windows索引服务。

微软威胁情报团队在报告中指出,这是一个透明度、同意和控制(TCC)绕过漏洞,可以泄露由Apple智能(Apple Intelligence)缓存的安全信息。

TCC旨在防止应用程序在用户同意之前访问个人信息,而Spotlight插件支持应用程序文件出现在搜索结果中,苹果对其进行了沙盒处理,严格限制访问敏感文件的能力。但微软研究人员找到了一种方法,通过调整Spotlight拉取的应用程序包,导致文件内容泄露。

攻击者可能利用该漏洞获取精确的位置数据、照片和视频的元数据、照片库中的人脸识别数据、搜索历史、AI邮件摘要、用户偏好等。

苹果在3月31日发布的macOS 15.4和iOS 15.4更新中解决了该问题。由于苹果在漏洞公开之前已经修复了它,因此目前并没有证据表明,已经有黑客利用上述漏洞发起攻击。

苹果更新的安全支持文档中表示,问题通过改进数据编辑得到解决。同时,苹果还修复了另外两个由微软报告的漏洞,包括改进符号链接的验证和改进状态管理。

图源:微软博客

图源:微软博客

  声明:文章大多转自网络,旨在更广泛的传播。本文仅代表作者个人观点,与美国新闻网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如有稿件内容、版权等问题请联系删除。联系邮箱:uscntv@outlook.com。

上一篇:曝三星首发高通最强Soc骁龙8 Elite 2:4.74GHz主频 性能激进
下一篇:iPhone 17 Pro疑似偷跑,这是苹果新手机?

热点新闻

重要通知

服务之窗

关于我们| 联系我们| 广告服务| 供稿服务| 法律声明| 招聘信息| 网站地图

本网站所刊载信息,不代表美国新闻网的立场和观点。 刊用本网站稿件,务经书面授权。

美国新闻网由欧洲华文电视台美国站主办 www.uscntv.com

[部分稿件来源于网络,如有侵权请及时联系我们] [邮箱:uscntv@outlook.com]