本周北京时间9月10日凌晨的苹果秋季发布会后,iOS 27 的 RC 准正式版和 iOS 26 时代的收官版本 iOS 26.7 RC 将相继推送。微信公众号 按近五年"RC 与正式版同版本号、隔周推送"的节奏,iOS 27 正式版预计在美国太平洋时间9月14日、北京时间9月15日凌晨全量推送。今日头条
越狱圈这几天刷屏的还是那张资格表:谁能上车、谁的红点是单程票、A12/A13 还剩几天窗口。但有一笔账,从 8 月这轮越狱热到现在几乎没人算过:为了保住越狱资格,主动把手机冻结在 iOS 26.0.1 的设备,到今天为止欠了多少安全债。
全圈"最新版可越狱",停在 2025 年 9 月
先把现状钉死,不重复科普。Dopamine 3.0.x 对 iOS 26 的支持只认 26.0 和 26.0.1,芯片锁死 A12/A13,这两个版本之外的 iOS 26 验证通道早已被苹果关闭,高版本设备想降级补票都没有门。今日头条 iOS 27 那边,7 月底公开的 usbliter8-fun 教程本质是 SecureROM 硬件漏洞的研究演示:跑通的是 iPhone 11 Pro,代价是彻底擦除数据并损坏 SEP、密码、Wi-Fi、基带和全部 Apple 服务,普通机主看看就好。微信公众号 Relaxin 们占住的,还是 iOS 17.3.1 那条旧线。

换句话说,对 2026 年的越狱用户来说,"最现代"的可用系统不是 26.7,也不是 27,而是发布于 2025 年 9 月底的 26.0.1。你上车的那一刻,系统时间就停了——而苹果的维护线从那天起继续往前开,一刻没等。
你停住的那 11 个月,iOS 26 跑了多远
26.1(2025-11-04)、26.2(2025-12-13)、26.3(2026-02-12)、26.4(2026-03-25)、26.5(2026-05-12)、26.5.2(2026-06-30)、26.6(2026-07-28)、26.6.1(2026-08-19),再到本周收官的 26.7。
把官方安全文档里给了明确数字的四次更新摆开:26.3 单版本修复 37 个内核漏洞;26.5.2 打包修了 37 个 CVE,重灾区在 WebKit;26.6 一次修复 78 项底层风险条目、对应 87 个独立 CVE;26.6.1 再修 21 项、含 3 个内核漏洞和多个可远程触发的 WebKit 漏洞。百家号今日头条 怎么数都是 180 多项公开修补。这还没算 26.1、26.2、26.4、26.5 里没被逐条报道的部分。
更说明问题的是苹果自己的态度。26.5.2 本该随 26.6 一起发,苹果向路透社罕见说明提前上线的原因:AI 技术能大幅加快恶意工具开发,让用户多等一个月风险太高。今日头条 而本周推送的 26.7,官方定位就是对 iOS 26 的最后一次修补:不加新功能,只把稳定和安全的尾巴收干净。今日头条 注意这条时间线的残酷之处:苹果给留在 26 系的人准备了带全部补丁的 26.7,给老到装不上新系统的人准备了 18.7.8 这类安全回补版,唯独不会给 26.0.1 出补丁——因为那不是一个"养老版本",那是一张越狱资格快照。快照,没人维护。
哪些欠账真的咬人
摊开 26.5.2 的 CVE 清单:网页内容逃出沙盒(CVE-2026-43725)、跨域数据被读、剪贴板被劫持、机密信息泄露,这批漏洞的共同触发条件是打开一个恶意网页,不需要 root、不需要越狱、甚至不需要你处在越狱状态。今日头条 26.6 修的那 14 项高危内核条目,此前同样可被利用实现越权读写内存。
要做两个反证,免得把账算成恐吓。其一,苹果明确说过这批漏洞尚无证据显示在野被利用——欠账不等于中招,这是概率题。今日头条 但有两个 2026 年的变量在推概率:同样是"公开修补记录"里的常客,针对 26.2b1 及以下的 MobileGestalt 沙盒逃逸(代号 bl_sbx)技术细节已经流出,被玩机的人拿来给 iPhone 跑 iPadOS,攻击者拿去什么都不需要再发明。今日头条 另一个变量是漏洞红利的流向:今年 3 月 iVerify 披露 Coruna 为首个被观察到的大规模 iOS 攻击案例,随后披露的 DarkSword 波及 iOS 18.4 至 18.6.2、影响设备以亿计——这些链条先作为攻击工具被发现,之后才被越狱社区重实现成 Dopamine 的开锁方案。微信公众号 同一批代码,攻击者拿到"旧版本设备"的时间窗,比防御者还宽。
其二,"我平时不开越狱、重启就还原,总安全了吧?“半不完美越狱确实让设备大部分时间以干净状态运行,但漏洞在内核和 Safari 里,不在 Sileo 里。越狱不制造漏洞,只是你为了它自愿停在有漏洞的版本上。另外两笔属于"越狱本身"的账,圈内早有共识,这里只记账不展开:插件源和无签 deb 是系统之外的第二攻击面,RootHide 隐根防的是检测方、不防攻击方;第三方维修平台 2025 年的统计里,越狱机系统异常崩溃率 41%,比正常机高 37 个百分点——对多数人,这才是天天遇到的那种"不安全”。今日头条

离正式版还有几天,三类人三种算法
主力机、日常挂银行和支付 App 的:建议在下周签字窗口照例关闭前下车。流程上有个 8 月底之后的新坑:Dopamine 3.0.8/3.0.9 因为"过于不稳定",把设置里的"移除越狱"按钮撤了,非巨魔安装的机子,现在唯一受支持的卸载路径是重启设备后重新越狱时打开"移除越狱"开关。微信公众号 先电脑完整备份,再按这个流程清环境,然后 OTA 到 26.7(求稳)或等 27 尝新。别把这理解成"失去越狱资格"——iOS 26.2 以上本来就没有方案,你真正止损的是那 180 多项没拿到的修补。

备用机、纯玩机党:留在 26.0.1 是可接受的选择,但要按"联网的暴露设备"来管理:不登录主力金融账号、越狱源白名单化、不装来路不明的隐根修改版。威锋网 2026 年初的调研里,日常使用越狱 iPhone 的用户占比只有 1.8%,圈层小到没有厂商会替你做安全兜底,自己就是自己的安全团队。今日头条 SHSH 保过的继续留着;没保的也不必回头加价买开发板补票——无 SHSH 降级那条路本来就不完美。
不是越狱党、只是怕新系统卡顿耗电而停在 26.0.1 的:这是本轮最大的误会人群。26.7 就是为你们准备的收官版本,稳定且带全部已公开的修补,去更新,什么都不丢。去年 1 月站内那场 1200 多人参与的"越狱是自由突破还是自毁前程"投票,最高票共识也是同一句话:越狱换不来安全,稳定性反而是最先付出的代价。新浪
接下来盯什么
三个信号:一是 27 正式版推送后一到两周内,26.0/26.0.1 的签名会不会照例关闭——那是"上车资格"和"下车资格"同时清零的时刻;二是工具作者的下一步往哪走,是 usbliter8 的偏移量从 iPhone 11 Pro 向更多 A12/A13 机型扩,还是基于 bl_sbx 这类已公开链条往 26.2+ 摸;三是 9 月这波下车潮之后,越狱机的设备标签和银行风控那笔旧账会不会集中爆出来。
2026 年的越狱,本质是一场"把系统冻结在最低点"换来的租金制自由。租金不只是保修和风控,还有这笔每月自动累积、没人替你记账的安全债。正式版前的这几天,最该做的事不是抢着上车,而是先把自己的账翻开看一眼。