苹果公司发布了 visionOS 1.2 更新,修补了能让攻击者向 Vision Pro 头显用户填充大量 3D 物体,如蝙蝠和蜘蛛的安全漏洞。网络安全专家 Ryan Pickren 发现了此漏洞并于 2 月报告给苹果,因此获得了奖金。利用此漏洞,网站可以在无需用户交互的情况下,启动大量三维、动画和声音对象。