近日,苹果M系列处理器的卓越性能再次成为科技圈的焦点,而其背后的“推测执行”技术功不可没。这项技术通过预测用户下一步的操作需求,显著提升了处理器的运行效率。然而,佐治亚理工学院的研究人员却揭示了这一技术背后隐藏的安全隐患。
研究人员指出,当处理器的预测出现错误时,黑客可能会利用这些错误,窃取用户的敏感信息,如电子邮件和信用卡数据。这一发现引发了广泛关注,因为苹果M系列处理器广泛应用于众多高端设备中。

经过深入研究,研究人员发现了两项新的安全漏洞,分别命名为SLAP和FLOP。这两项漏洞涉及苹果的M2、M3、A15和A17芯片。问题的根源在于处理器如何尝试预测内存操作以加速任务。当预测不准确时,黑客就有可能利用这些漏洞进行攻击。
SLAP攻击允许黑客通过欺骗处理器使用超出范围的内存来访问用户的隐私数据。而FLOP攻击则更为严重,它直接绕过了内存安全检查,使得黑客能够轻松获取用户的敏感信息。研究团队还通过实际演示展示了这些攻击的效果,SLAP能够从Safari浏览器中提取私人邮件,而FLOP则能够恢复信用卡详情等敏感数据。
值得注意的是,SLAP和FLOP与英特尔此前引发广泛关注的Spectre和Meltdown漏洞有相似之处,都利用了推测执行技术的缺陷。然而,SLAP和FLOP专门针对苹果的硬件设计,这使得苹果用户面临更大的安全风险。
据悉,佐治亚理工学院的研究人员早在一年前和六个月前就分别向苹果报告了这两项漏洞。然而,至今苹果仍未发布针对这些漏洞的修复方案。这引发了外界的广泛猜测,有人认为由于M4芯片的开发已进入后期阶段,苹果可能需要在芯片层面进行调整才能修复这一漏洞。这意味着苹果可能需要等到下一代处理器发布才能完全解决相关问题。
周鸿祎称智能体是“赛博牛马” 上班可以摸鱼自由了
文 / 玄玄也美编 / 顾青青出品 / 网界8月6日,第十三届互联网安全大会(ISC.AI 2025)在北京国家会议中心盛大开幕。这场以 “All In Agent” 为主题的盛会,因 360 集团创始人周鸿祎的一番惊人言论瞬间引爆舆论。周鸿祎表示,“智能体将变成我们的赛博牛马,做繁琐的工作
2025-08-07
快手可灵 AI 太能打,商业化跑得比谁都快
文 / 玄玄也美编 / 顾青青出品 / 网界最近,花旗和长江证券的研报都表示,快手可灵 AI 的商业化进程超出了预期。这个判断主要来自实实在在的成果,就在上周的世界人工智能大会上,可灵AI亮出成绩单,目前可灵 AI 在全球已经有超过 4500 万创作者,产品发布到现在升级了
2025-08-05
让“灵魂”附身机器人 京东做到了
文 / 玄玄也美编 / 顾青青出品 / 网界7月27日,京东在2025世界人工智能大会(WAIC)上正式发布附身智能品牌JoyInside,为机器人、机器狗和AI玩具等设备赋予大模型驱动的对话能力。这一创新技术让冰冷的机器拥有了温度,让智能交互变得更加自然、生动。JoyInside基于京东升
2025-08-01
科大讯飞董事长说马斯克不懂AI 被某大佬怼的超级难听
文 / 玄玄也美编 / 顾青青出品 / 网界7月24日,雪球平台上一条帖子掀起轩然大波。雪球用户 “高尚的开源小翠鸟” 转发科大讯飞董事长刘庆峰6月访谈中的原话:“马斯克实际上对人工智能,我不认为他真的懂”,并质疑其 “压根没研究过马斯克的大模型”。该用户认为科大讯
2025-07-30
饿了么的焦虑与反击
文 / 玄玄也美编 / 顾青青出品 / 网界10天前,市场监管总局对饿了么、美团、京东等外卖平台进行了集体约谈。这场约谈的背景,是近几个月愈演愈烈的外卖大战。从免佣金到百亿补贴,从骑手福利到算法优化,各平台的竞争手段可谓花样百出。监管部门要求各平台“理性参与竞
2025-07-29