架构技术评论

2026年6-7月 iOS 越狱最新进展总结(截至7月22日)

Image

2026年上半年越狱圈主要围绕商业级 exploit 的重实现(DarkSword)、硬件级 BootROM 漏洞(usbliter8)和AI 辅助开发展开。6月以硬件漏洞披露为主,7月则迎来iOS 17 现代设备越狱的重大突破(SPTM-chip 支持 + 新项目官宣)。以下按时间和主题梳理关键信息、作者/团队、链接和影响。

6月亮点:硬件级 BootROM 漏洞披露(usbliter8)

  • 6月22日左右:欧洲安全公司 Paradigm Shift 公开 usbliter8 —— 针对 A12/A13 芯片(iPhone XS/XR/11 系列及对应 iPad)的不可修补 BootROM 漏洞(硬件级,类似 checkm8 的永久性)。
    • 这为这些“老现代设备”提供了潜在的硬件级越狱基础,无论运行什么 iOS 版本(理论上可绕过软件更新限制)。
    • 目前仍是 PoC(概念验证),尚未转化为公开可用越狱工具,但被视为未来进展的重要基石。
  • 影响:iClarified 等站点在6月中旬更新越狱状态指南,特别提及此漏洞。
  • 相关链接:
    • TechCrunch 报道:https://techcrunch.com/2026/06/22/a-new-unpatchable-flaw-in-apple-chips-opens-the-door-to-an-iphone-jailbreak/
    • iClarified Jailbreak Guide(6月更新):https://www.iclarified.com/jailbreak

整体6月状态:越狱生态以老设备(A11 及以下 via palera1n)和半越狱/侧载工具为主。Dopamine 的 DarkSword 集成工作从春季延续,社区讨论相对低调(Reddit r/jailbreak 常有“nothing ever happens”式感慨,但实际有底层进展)。

7月重大进展:iOS 17 现代设备越狱突破 + Dopamine 持续迭代

A. Dopamine 2.5 Beta 系列更新(DarkSword 内核 exploit 集成)

  • 核心开发者:opa334 (@opa334dev) —— Dopamine 主开发者,负责 DarkSword 的 Objective-C 重实现。
  • 时间线(基于 GitHub releases 和社区报道,Beta 系列在2026年春夏推进):
    • Beta 1(约3月底):新增 DarkSword 作为可选内核 exploit;扩展支持 iOS 15.8.7(A9+)和 iOS 16.7–16.7.15(arm64 设备)。
    • Beta 2:DarkSword 实验性修复和改进(@TheRealClarity 贡献)。
    • Beta 3(约5月):新增 iOS 16.7.16 和 iOS 17.0–18.7.1(arm64 设备) 支持。
    • Beta 4(约6月初):修复 iOS 17.1–17.3.1 支持。
  • DarkSword 背景:原为2026年3月被 Google Threat Intelligence、iVerify、Lookout 等披露的商业/国家行为者级全链 exploit kit(含多个 zero-day,从 WebKit/GPU 到内核权限提升)。它不是传统越狱,而是攻击工具,但被重实现用于越狱。
  • 特点与限制:rootless 半 untethered;支持 Sileo/Zebra;但 Beta 阶段有已知问题(A8(X)/A9X 不支持、2GB RAM 设备在 iOS 17+ 上 DarkSword 失效、早期 iOS 16 兼容性差等)。
  • 相关链接:
    • Dopamine GitHub Releases:https://github.com/opa334/Dopamine/releases
    • ONE Jailbreak 覆盖:https://onejailbreak.com/blog/darksword-kexploit-update/
    • 社区讨论:r/jailbreak(搜索 Dopamine 2.5)

B. OwnGoal Studio / Lakr233 新项目(iOS 17 SPTM 支持)—— 7月最大亮点

  • 关键人物/团队:
    • Lakr233 (@Lakr233) / OwnGoal Studio:主要推动者和公告发布者。强调 AI 辅助开发。
    • AI 工具:Kimi K3(setup + reverse engineering)和 Sol(rev + SPTM stabilize)—— Lakr233 称可能是“第一个完全由 AI 构建的越狱(0 行人类源码)”。
    • 合作者:@0x88FFA357、@82Flex、@roothideDev、@pattern_F_、@AkiNazuki 等。
    • opa334 (@opa334dev):提供基础 Dopamine 代码库支持;最初对 SPTM 声明持怀疑,后道歉并认可进展;要求重命名以避免冲突,并请求保留原项目贡献 credit。
  • 时间线与细节:
    • 7月8日左右:Lakr233 演示 iOS 18 dev build 上的越狱(公开 exploit + 私有 PPL zero-day,实现 phkrw 和 PPL bypass)。
    • 7月19日:发布 iPhone 15 Pro Max + iOS 17.3.1 成功 root 截图。吐槽 SPTM/GFX write 调度难题(锁屏 + 电源/GPU 状态触发)。
    • 7月21日:正式官宣 —— OwnGoal Studio 将发布 iOS 17.0–17.3.1 SPTM-chip-only 越狱 的首个 Beta 版(预计几周后,待稳定)。后续扩展支持 PPL 设备。将重命名(不使用 Dopamine)。附演示视频(展示 jailbreak 流程、Sileo 包管理、Terminal root 等)。
  • 技术要点:针对 SPTM(Secure Page Table Manager 等新安全架构)的 bypass;集成私有 PPL bypass;构建在 opa334 公开 Dopamine 代码基础上(opa334 估计约90% 基础仍是人类贡献)。
  • 意义:这是2026年对**iOS 17 现代设备(A15+ 等)**的最重要进展,从半越狱/侧载向更完整 root 迈进。
  • 相关链接:
    • Lakr233 官宣帖(含视频):https://x.com/Lakr233/status/2079678191573327986 (及跟帖)
    • ONE Jailbreak 详细报道(Kuba Pawlak 撰写):https://onejailbreak.com/blog/ai-ios-17-jailbreak/
    • opa334 相关回复(X 上搜索 @opa334dev + SPTM 或 Dopamine)

整体趋势与社区反馈

  • 技术方向:从传统内核漏洞转向重实现商业 exploit(DarkSword) + 硬件漏洞(usbliter8) + AI 辅助开发 + PPL/SPTM bypass。rootless 架构仍是主流。
  • 支持范围:老设备(A11 及以下)更成熟(palera1n 等);新设备/iOS 17+ 通过 Dopamine Beta 和新项目逐步覆盖,但仍多为 Beta/有限支持。
  • 社区反应:X(@onejailbreak_ 等)和 Reddit r/jailbreak 热议新项目和 AI 角色。有人兴奋于进展,也有人指出稳定性风险和“AI 接管”的感慨。
  • 其他:TrollStore 等侧载工具持续有用;iOS 最新版本越狱仍困难(无主流公开工具支持 iOS 18/26+ 现代机型完整越狱)。
  • 风险提醒:这些多为实验性/Beta 工具,使用有 brick、稳定性、安全风险。建议备份并关注官方/可信来源。

关键作者/账号汇总

  • opa334 (@opa334dev):Dopamine 核心,DarkSword 重实现。
  • Lakr233 (@Lakr233):新项目(OwnGoal Studio)主导,AI 越狱演示。
  • Kuba Pawlak:ONE Jailbreak 撰稿人,及时报道。
  • 其他贡献者:@TheRealClarity(DarkSword 改进)、PPL/SPTM bypass 相关研究者。