2月这一波消息,真正让老越狱玩家停下手指的,不是新功能,也不是新机,而是一个编号:CVE-2026-20654。
这事为什么会被机圈反复转?很简单,内核漏洞这四个字,在苹果生态里一直都很敏感。它不是那种“装个App玩点花活”的小修小补,而是有机会往更底层走的一类能力。对越狱圈来说,这种东西天然就带着想象空间。
先把核心结论说前面:这次的漏洞,的确出现在 Apple 公布的 iOS 26.3 安全修复名单里,提交者就是 Jian Lee(@speedyfriend433)。而且从流出的交流信息来看,这位作者只有 19 岁,靠自学摸到内核层面,确实有点东西。
这点很关键。
因为很多人一看到“漏洞”和“越狱可能”,就容易自动脑补成“马上可用”。但说实话,这次更像是好消息里带着保留意见。从公开描述看,它首先是一个会导致系统异常终止的问题,本质上和权限转换、竞态条件有关。往前推一步,它存在被升级成 krw,也就是内核读写 的潜力。可问题就在这儿——潜力不等于现成工具,更不等于稳定链条。
你把它理解成什么?就是门开了一条缝,但离“人能稳稳走进去”,还差一大截。
越狱这件事,老玩家都懂,最难的从来不是单点漏洞,而是完整利用链。你得能触发、能提权、能稳定、能适配,还得考虑签名、持久化、系统版本分布这些现实问题。单一个内核洞,哪怕方向是对的,也只是拼图里很重要的一块,不是整幅图。
而且从作者自己的回应看,他也说得很实在:如果最终能稳定做到 krw,那当然对越狱有帮助;但现在的问题是,利用过程还不稳,很多东西并没有真正打通。这种表态我反而更信。越是底层的东西,越怕“吹满了”,敢把边界说清楚,说明他是真的下过手。
我个人其实挺吃这一套。
不是因为它今天就能带来什么现成成果,而是因为这代表民间个人研究者,依然能在苹果这套越来越封闭的体系里撬出真实进展。这条路很难,但方向我看好。你别忘了,现在的 iOS 安全机制和几年前完全不是一个量级,PAC、PPL、各种缓解机制一层套一层,个人能打到 Apple CVE 名单,本身就不简单。
当然,坏消息也有。按照流出的说法,原本相关的概念验证和文件,疑似因为一次误删丢了 10GB 资料。这意味着哪怕思路还在,很多利用细节、验证文件、链条记录都可能要重来。对安全研究来说,这真不是一句“重新做”就能轻松带过的事。
所以如果你问我:iOS 17.0.1 以上还有没有越狱可能?
我的看法是,有可能,但别急着把“可能”理解成“很快”。苹果现在的封堵速度、版本碎片化、签名策略,再加上 TrollStore 这类工具本身也依赖特定绕过条件,决定了后面的门槛只会越来越高。未来真要有成果,大概率也不是“大范围一键通吃”那条路,而是围绕特定版本、特定条件、分阶段释放能力。
这机器生态,已经不是当年那个时代了。
但反过来说,只要还有人能从内核里挖出这种级别的问题,越狱这件事就还没彻底写完句号。对普通用户来说,这条新闻不用过度兴奋;对老玩家来说,它至少证明了一件事:门没有焊死。
如果你现在就想等一个稳定越狱,我建议继续观望;如果你关心的是技术风向,那这条消息值得记住。真正会为它上头的,不是想折腾主题的人,而是还在盯着 iOS 底层边界的那批人。
一句话,这不是“越狱已成”,但绝对算“火种还在”。
⚠️ 文中信息整理自网络公开渠道,参数与进展可能有出入,最终请以官方发布和实际情况为准。