一个能把 iPhone 点到重启的漏洞,被不少人聊出了“越狱要来了”的气氛。我现在正式宣布:先别开香槟。把手机搞崩和把手机搞定,听着只差一个字,技术上差得像“会开门”和“会拆银行金库”。
能重启,不等于能越狱——这中间隔着一整条技术护城河
这次被提到的是 IOGPUFamily 相关漏洞,编号 CVE-2026-43743。Apple 在 2026 年 6 月 29 日发布的 iOS 26.5.2 安全更新里,已经把这个洞列进修补名单了;官方给出的影响描述也很直接,大意就是:一个 App 可能导致意外的系统终止。翻译成人话,就是应用有机会把系统整崩,出现闪退、崩溃,严重一点就是重启。
这也解释了为什么 PoC 视频里,点击按钮后设备直接重启。它至少说明一件事:漏洞不是空气新闻,确实能打到系统层面的异常行为。 但问题也恰恰在这儿——能让系统趴窝,不代表能把权限拿到手。 越狱真正值钱的,是稳定利用、提权、读写、更进一步的持久化链路,不是“我给你表演一个原地重启”。这俩不是一个难度级别。下一个。
别一听到 GPU 漏洞就上头,厂商这次补得其实不算慢
Apple 安全页面显示,iPhone 11 及后续机型都在 iOS 26.5.2 这次更新覆盖范围内。也就是说,至少按公开修补范围看,这不是那种只影响个别冷门机型的小毛病,而是一个面向主流设备线的安全更新项。漏洞署名也公开列了研究者名字,并不是谁在社交平台随口编个代号就能糊弄过去。
但你品,你细品,很多人最容易误会的点也在这里:“被 Apple 修了”不自动等于“特别适合越狱”。 有些漏洞适合做拒绝服务,有些适合信息泄露,有些才可能往提权方向走。公开信息目前只够支撑“它能导致系统异常终止、已被修补”,不够支撑“它快要变成完整越狱工具链”。谁要现在就把它吹成越狱门票,这个操作,我给 3 分,不能再多了。
真正值得吐槽的,不是漏洞本身,是围观群众的脑补速度
让我来翻译一下很多吃瓜帖的潜台词:“只要能重启,我就默认能越狱。” 这逻辑跟“我会开机,所以我会造芯片”差不多,主打一个勇敢想象。
问题在哪?问题在于,现阶段公开出来的重点,是漏洞真实性验证,不是后续利用成果。没有稳定提权、没有明确读写能力、没有完整利用链,你最多只能说它是一个值得安全圈继续盯着看的点,离普通用户关心的“能不能装插件、能不能脱离签名限制、能不能长期稳定使用”还远。很远。
这事严重吗?对安全来说,算 serious;对越狱期待来说,先别做梦。如果你还停在 iOS 26.5 或更低版本,重点不是幻想未来会不会多一个越狱故事,而是先明白:这个版本存在已公开、已被修补的安全问题。你如果是普通用户,更新优先级明显比围观优先级高。
行了,不开玩笑了,认真说——这类消息对技术圈当然有价值,因为它至少证明相关攻击面还在被持续挖掘。但对大多数人,判断标准很简单:想稳,就更新;想等越狱,就别把“能重启”误读成“快成功”。 这是两回事。
你们觉得,PoC 能打出重启,到底算“有戏”,还是只是“热闹很大、落地很少”?评论区聊聊。
温馨提示:文中部分信息整理自公开资料与网络信息,数据存在更新或偏差,欢迎理性交流与指正,具体请以官方最新公布为准。