iOS 27 还有半个月(9 月 15 日左右)就要正式推送,资格表眼看要锁死,结果最戏剧的一幕来了:本来被认为"即将退场"的 A12/A13 这一代,突然变成了越狱圈最抢手的硬件。一边是 Dopamine 3.0 成为 iOS 26 首个公开越狱、且只给 A12/A13 适配;另一边是 usbliter8 这个 BootROM 级硬件漏洞,直接给这一代发了"终身票"。微博微博连带着,越狱用的 RP2350 开发板在不少渠道卖断了货。知乎
先说结论:这是真变化,不是炒冷饭。但"终身票"不等于"现在就上车",里面有三笔账,算不清就容易花冤枉钱。
一、先搞懂 usbliter8 是个什么东西
6 月 18 日,安全公司 ParadigmShift 公开了 usbliter8:一个藏在 A12/A13 芯片里的 BootROM 级硬件漏洞,根源是芯片内置的 DWC2 USB 控制器硬件 Bug 叠加固件配置缺陷。
两个关键词值得划重点:
无法软件修复。BootROM 是芯片出厂时固化的底层代码,苹果没法通过任何 iOS 更新打补丁。微博上一个同级别的是 A7–A11 的 checkm8,养活了一个 checkra1n 生态好几年。
利用条件苛刻。必须物理接触设备才能触发,而且攻不破安全隔区(SEP 里的指纹、面容、密钥不受影响)。微博苹果已收到通报,官方口径是建议换 A14 及以上的设备。
受影响名单比很多人想得更长:iPhone XS / XS Max / XR、iPhone 11 全系、第二代 iPhone SE、11 英寸 iPad Pro 第一/二代、12.9 英寸 iPad Pro 第三/四代、iPad Air 3、iPad mini 5、iPad 第八/九代,甚至 Apple Watch Series 4/5 和第一代 Watch SE(S4/S5 芯片)都在列。微博也就是说,你抽屉里那台 2018–2020 年的老苹果,从"快过期的越狱候选机"变成了"硬件级永久可越狱设备"。

二、这两个月,事情是怎么一步步走到能越狱的
把散在微博、知乎、GitHub 各处的进展按时间捋一遍,你会发现节奏快得离谱:
7 月 1 日:第一个开源项目 Spironolactone(Orangera1n)上线,做出 A12/A13 的 SSHRD 系统维护盘;
7 月 3 日:开发者在 iPhone 11 Pro 上用 iOS 26.5 引导出 SSH ramdisk,文件系统基本可读写;
7 月 10 日:iPhone 11 + iOS 27.0 成功装上 Sileo 和 Bootstrap,越狱雏形跑通;
7 月 25 日:GitHub 开发者 34306 放出完整 iOS 27 越狱方案——但仅限 iPhone 11 Pro,需要一块搭载 RP2350 芯片的 Raspberry Pi Pico 2 配合,进 PWN DFU 模式、刷定制固件、打内核补丁;
同样是 7 月 25 日:Magnet Forensics 起诉 ParadigmShift,指控该漏洞是其前工程师盗用商业机密开发的;
8 月 21 日前后:RP2350 开发板在圈内传出"全网断货",国内厂商已经开始上架带 Lightning / USB-C 接口的专用板。
中间还有一条平行线:8 月 8 日,opa334 发布 Dopamine 3.0,iOS 26 时隔 326 天迎来首个公开越狱,适配范围也是 A12/A13(iOS 26.0 / 26.0.1),另外覆盖 iOS 16.5.1–17.3.1 全版本。微博软件和硬件两条路,同时把聚光灯打在这一代芯片上。

为什么非得用 RP2350 开发板?不是玄学:漏洞触发需要向 USB 口发送特制的恶意数据包,普通电脑的 USB 协议栈做不到,而 RP2350 的 PIO 外设可以逐周期模拟一个 USB 主机,想发什么发什么。评论区已经有人在问 RP2040 行不行、国产 MCU 能不能替——答案都卡在"能不能模拟 USB 主机"这一点上。知乎

三、三笔账:账账都跟你的钱和手机有关
第一笔,设备账。 手里有 XS / XR / 11 / SE2 的,先别急着出二手或换不锈钢盆。这代机器的"剩余价值"正在被重新定价:如果系统还停在 26.0 / 26.0.1,Dopamine 3.0 就能日常越狱用,不用碰硬件漏洞这条重路线;就算后续升了更高版本,usbliter8 这条硬件路也始终敞着。反过来说,想买二手的也别急着追高——目前完整越狱方案只跑通 iPhone 11 Pro 一款,XS / XR / SE2 还停在 ramdisk 和维护盘阶段,提前替"预期"付溢价,不划算。另外提醒一句:这是漏洞不是福利,物理接触即可利用意味着这代二手机的来路风险也变高了,验机时要多留个心眼。
第二笔,成本账。 现在冲 RP2350 板,时机并不好。Pico 2 本来就是块几十元定位的开发板,断货消息一出,价格已经开始离谱;但知乎评论区有人说得很直白——“这玩意儿要多少有多少”,国内带 Lightning 口的专用板也已经上架,产能追上来只是时间问题。知乎更关键的是当前方案的真实代价:34306 的项目明确警告,刷完会抹掉设备全部数据,SEP、密码、WiFi、基带、蓝牙和所有 Apple 服务全部失效(蓝牙仅部分可用),官方建议只在备用机上尝试。微博也就是说,现阶段完整方案≈把 11 Pro 变成一台插卡无信号、登录不了 Apple 服务的越狱终端。为了尝鲜付出这个价,只适合真·折腾党。
第三笔,风险账。 两个变量要盯住。一是诉讼:Magnet Forensics 主张漏洞开发涉及窃取商业机密,如果后续判决影响到项目分发,主仓库有下架可能——好在 wh1te4ever、Orangera1n、34306 等多个分支已经开源散开,火种不算少,但法律不确定性是真实存在的。微博二是节奏:9 月 15 日 iOS 27 正式版推送后,会有一大波 A12/A13 用户被动升级,工具生态能不能跟上、XS/XR 的完整方案什么时候出,都还是问号。知乎
四、不同人,不同动作
日用机是 XS/XR/11/SE2,想越狱:停在 26.0/26.0.1 的直接上 Dopamine 3.0.x(8 月 23 日已更新到 3.0.8),别碰硬件路线;已经升到更高 26.x 的,验证通道已关,降级无门,安心等。小红书
想收一台"终身票"机器:优先选生态已验证的型号(现阶段就是 11 Pro),别在断货情绪里买高价;等国产专用板铺货、价格回落再出手,大概率更划算。
硬核玩家/开发者:Pico 2 或国产 Lightning 专用板都可以,记住三条——只用备用机、先备份、接受变砖和残废功能。
纯围观党:盯四个信号——XS/XR/SE2/iPad 的完整方案进度、SEP 和基带问题是否被修、诉讼进展,以及 checkra1n/palera1n 阵营会不会基于 usbliter8 出"checkra1n 2"。6 月漏洞刚公布时,社区就已经在喊这个名字了。

最后给句痛快话:A12/A13 拿到终身票是这代玩家等了八年的大事,但眼下的上车姿势又贵又残。真正值得蹲的拐点,是一键工具落地、功能不再残废的那一刻。在那之前,开发板的价格,比漏洞本身波动大多了。