Sploitlight 漏洞针对 macOS 的透明度、同意和控制 (TCC) 框架,该框架旨在限制应用程序在未经用户许可的情况下访问敏感数据。 Spotlight 依赖于称为导入器的小插件来扫描特定文件类型并提取元数据。微软的研究人员发现,攻击者可以创建或修改这些插件来绕过 TCC 保护。通过将恶意插件放置在用户文件夹中并使用标准 macOS 工具激活它,攻击者可以访问受保护位置(例如下载、桌面和图片)中的文件。这包括私人图像、视频元数据,甚至包含笔记摘要和搜索首选项的 Apple Intelligence 缓存文件。由于 iCloud 会跨设备同步数据,因此 Mac 受到攻击可能会泄露 iPhone 或 iPad 数据。
风险范围
该漏洞的潜在影响是巨大的。攻击者不需要提升权限或签名代码来执行攻击,因此中等技能的黑客也可以进行攻击。一旦激活,该插件可以记录文件内容并通过系统日志检索它们,从而绕过 macOS 的沙箱限制。对于具有以下功能的用户:苹果情报启用后,该漏洞可能会泄露人工智能处理的数据,例如摘要笔记或个性化搜索偏好。鉴于 iCloud 在苹果生态系统中同步数据的作用,一次泄露可能会波及用户的设备,暴露 GPS 历史记录或照片中的人脸识别标签等个人信息。
苹果的快速反应
微软于 2025 年初向苹果报告了该问题,苹果果断采取了行动,于 3 月 31 日发布了修复程序,作为修复程序的一部分macOSSequoia 安全更新,在常见漏洞和披露数据库中标识为 CVE-2025-31199。该补丁增强了 Spotlight 插件的安全性,确保导入者在未经用户明确同意的情况下无法访问受保护的文件。 Apple 的主动方法与其快速安全更新的历史相一致,近 80% 的 iOS 用户通常采用最新的操作系统版本来及时提供保护。虽然没有证据表明该漏洞被广泛使用,但修复程序可以防止潜在的滥用。
用户影响和保护
对于 Mac 用户来说,安装最新的 macOS Sequoia 更新对于确保防范此漏洞至关重要。该事件凸显了定期软件更新的重要性,因为未修补的系统仍然容易受到已知漏洞的攻击。 Apple 的内置安全功能(例如“使用 Apple 登录”和 iCloud 钥匙串)有助于降低风险,但用户还应该启用双因素身份验证 (2FA)并为其 Apple ID 使用唯一的密码。密码管理器(例如 Apple 自有或第三方选项)可以生成和存储复杂的密码,以降低跨平台凭证重用的风险。
苹果正在进行的安全战
该补丁发布之际,苹果面临着更广泛的网络安全挑战。单独的2025数据泄露暴露1.84 亿个密码,包括一些 Apple 登录凭据,强调了强大的安全实践的必要性。苹果公司打击泄密和漏洞的努力不仅限于软件,该公司在供应链安全方面投入巨资,并对泄密者采取法律行动。随着 Apple Intelligence 的扩展,将人工智能集成到其生态系统中,保护用户数据仍然是首要任务。这一事件提醒我们,在日益互联的世界中,即使是注重隐私的公司也面临着持续的威胁。






