标签: macOS

清除筛选

苹果限制漏洞报告提交:AI 安全研究卡在验证环节

苹果正在面对一个新的安全运营问题:AI 工具让漏洞候选的发现速度明显提高,但漏洞报告的审核、复现和修复速度没有同步扩张。Financial Times 报道称,苹果在 2026 年 6 月开始限制研究人员同时提交的漏洞报告数量,并设置 30 天冷却期,用来应对大量低质量、未经验证的 AI 生成报告。 这项措施已经影响到意大利安全初创公司 Bynario。该公…

开源项目分享:SwiftMTP——macOS 平台的安卓文件传输工具

如果你是一名 macOS 用户,同时手里还有一部安卓手机,那你大概率遇到过这个问题——Google 官方的"Android File Transfer"已经快 8 年没更新了,界面停留在上个时代的审美,更别提对 Apple M 系列芯片的支持。 今天分享一个不错的开源替代方案:SwiftMTP。 SwiftMTP 功能特性 问题:Google 的"安卓文件传…

macOS 里藏着一颗 49.7 天的定时炸弹:TCP 网络会静默失效

安全研究团队 Photon 近日披露了一个影响所有 macOS 设备的 TCP 网络栈漏洞:如果一台 Mac 连续开机超过 49 天 17 小时,新的网络连接将逐步失效,最终完全无法建立任何 TCP 连接。 问题根源在 Apple 的 XNU 内核。内核内部用一个 32 位无符号整数 tcpnow 记录自开机以来的毫秒数,充当整个 TCP 协议栈的内部时钟。…

豆包输入法闲置时的后台网络行为:那些不该出现的域名

豆包输入法闲置时的后台网络行为:那些"不该出现"的域名 有用户在 macOS 上用网络监控工具(NetMute)观察到,豆包输入法在完全闲置状态下仍会持续发起后台网络请求。问题不在于"输入法有网络请求"本身——云端联想和词库同步需要联网,这很正常。让人在意的是请求目标的多样性。 被抓到的域名 根据用户公开的网络连接记录,豆包输入法连接的目标包括: byted…