⚛️Ars Technica•較早收集於 50m
DarkSword 駭入數億 iPhone

#mobile-security#russian-hackers#zero-dayiphonedarkswordiphone
💡俄羅斯新 iPhone 駭客工具威脅行動 AI 應用與使用者資料安全。
⚡ 30-Second TL;DR
有什麼變化
DarkSword 駭客技術被發現正在使用中
為什麼重要
此漏洞使 iPhone 用戶暴露於遠端駭客攻擊,風險資料竊取與隱私外洩。開發 iOS 應用程式的 AI 從業人員須優先進行安全審核。這凸顯大科技生態系中持續的行動裝置威脅。
下一步行動
使用 Xcode 安全分析工具審核 iOS AI 應用程式,防範 DarkSword 等新興威脅。
誰應關注:Developers & AI Engineers
關鍵要點
- •DarkSword 駭客技術被發現正在使用中
- •俄羅斯駭客針對 iPhone 部署
- •可能影響數億台裝置
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 5 個來源。
🔑 增強重點摘要
- •DarkSword 利用六個漏洞組成兩個漏洞鏈,從 WebKit 開始直至核心層,包含三個零日漏洞,已在 iOS 18.7.2、18.7.3 及 26.3 等版本修補。[1][3][4]
- •除了俄羅斯駭客 UNC6353 針對烏克蘭外,商業監控供應商及國家級演員 UNC6748、PARS Defense 也在沙烏地阿拉伯、土耳其、馬來西亞部署 DarkSword,自 2025 年 11 月起活躍。[3][4]
- •DarkSword 為完全 JavaScript 撰寫的「hit-and-run」工具,快速竊取簡訊、位置記錄、加密錢包等資料後自毀,與 Coruna 同為 watering hole 攻擊的第二例。[1][2]
🛠️ 技術深入
- •DarkSword 包含六個漏洞:WebKit 及 WebGPU 漏洞用於沙盒逃逸,JavaScriptCore DFG JIT 層垃圾回收錯誤 (CVE-2025-43529),核心記憶體損壞 (CVE-2025-43520),dyld 中的 PAC 繞過 (CVE-2026-20700)。[3][4]
- •漏洞鏈從 WebKit 開始,開發 fakeobj/addrof 原始碼建構任意讀寫,鏈接 dyld 漏洞執行特權程式碼,最終以核心權限運行 payload。[4]
- •使用惡意 iFrame 及 JavaScript 指紋辨識裝置,偵測 iOS 18.4-18.7 版本後載入對應 RCE 載入器,C2 伺服器控制資料外洩。[2][3]
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2025-11
Google 首次觀察 DarkSword 漏洞鏈被多威脅演員使用
2025-12
UNC6353 在烏克蘭部署 DarkSword 針對 iOS 18.4-18.6
2026-03
Coruna 攻擊公告後,DarkSword 確認為烏克蘭水坑攻擊
2026-03-03
Coruna 水坑攻擊公開揭露,使用相同俄羅斯基礎設施
2026-03-18
iVerify 及 Lookout 公布 DarkSword 細節,確認影響 iOS 18.4-18.6.2
📎 來源 (5)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- iverify.io — Iverify Details Darksword Second Mass Attack Against Ios Disclosed in Two Weeks
- lookout.com — Lookout Uncovers Darksword Ios Exploit Chain
- thehackernews.com — Darksword Ios Exploit Kit Uses 6 Flaws
- cloud.google.com — Darksword Ios Exploit Chain
- securityweek.com — Darksword Ios Exploit Kit Used by State Sponsored Hackers Spyware Vendors
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Ars Technica ↗
每週 AI 簡報
每週一封,可隨時退訂。