近日 iOS 越獄開發者 82Flex 在 X 上展示了一段最新的 iPhone 越獄(Jailbreak)影片:一部 iPhone 15 Pro Max 打開 Safari 瀏覽器、進入一個網頁,幾秒後裝置重啟,越獄完成。不需要電腦,也不需要 sideload IPA 或任何額外操作。這款實驗性的工具叫做 Relaxin Lite,是 iOS 17 越獄工具 Relaxin 的瀏覽器版本,它的出現讓越獄圈回想起 15 年前那段「開網頁就能越獄」的年代。
It is so COOL pic.twitter.com/0n1eGN2MeP
— 82Flex (@82Flex) August 12, 2026
什麼是 JailbreakMe?2010 年時的越獄年代
對於年輕的果粉來說可能不知道「越獄」是做什麼的,早期的 iOS 系統相當封閉,許多功能只能以「陽春」形容,所以許多現在理所當然的功能在當時都必須透過越獄才能實現(當時用最多的就是電話錄音),但隨著 iOS 版本更新與蘋果都會「借鑑」Android 與越獄的獨特功能,現在幾乎已經沒有越獄的必要了(現在幾乎都是玩虛擬機才會使用到越獄功能),而且現在 iOS 系統漏洞也越來越少,導致現在也幾乎沒什麼人在玩越獄(編按:現在我們也不建議一般人去越獄,因為有資安風險)。
不過在 2010 到 2011 年是 iOS 越獄的全盛時期,在當時一位化名 Comex(本名 Nicholas Allegra)的天才駭客開發了 JailbreakMe 系列工具,讓使用者只需要在 Safari 瀏覽器輸入一個網址,點幾下就能完成越獄。JailbreakMe 2.0 利用了 FreeType 字體解析器的 PDF 漏洞,而 3.0 版則再次利用 PDF 字體漏洞,累計超過 200 萬台裝置透過這個方式越獄。
Comex 後來被蘋果以實習生身份招安,JailbreakMe 從此成為歷史。隨著蘋果持續強化 iOS 安全機制(代碼簽名、沙盒機制、Pointer Authentication Code(PAC)、Page Protection Layer(PPL)),瀏覽器越獄在過去十幾年幾乎成為不可能的任務。越獄工具逐漸走向需要 sideload IPA、透過電腦安裝的路線,最知名的包括 Dopamine(由 opa334 開發)和 palera1n。直到 Relaxin Lite 的出現。
Relaxin:iOS 17 越獄的破口
Relaxin 是由 OwnGoal Studio 開發、82Flex 主導的 iOS 越獄工具,採用 roothide 架構(與 Dopamine 類似的半不繫結越獄),正式版支援 iOS 16.5.1 至 17.3.1,涵蓋 A12 至 A17 以及 M1、M2 晶片的裝置。
Relaxin 的發展時間線如下:
- 2026 年 7 月 23 日:82Flex 首次展示在 iPhone 15 Pro Max(iOS 17.1.1)上 10 秒完成越獄,使用 Gruber KRW + backboardd GPU reset + Rocket 漏洞組合,成功率接近 100%
- 2026 年 7 月 27 日:進入封閉測試階段
- 2026 年 7 月 28 日:AI 工具在 3 小時內恢復了 Coruna 對 A14/M1 裝置的支援,擴大了相容範圍
- 2026 年 8 月 2 日:opa334 的 Crane 插件在 Relaxin 上正常運作,多容器推播通知問題獲得修復
- 2026 年 8 月 3 日:正式宣布支援 A12-A17、M1-M2 全系列裝置
- 2026 年 8 月 5 日起:公開測試版釋出,社群開始大規模安裝測試
- 2026 年 8 月 12 日:Relaxin Lite 瀏覽器越獄版本首次展示
Relaxin Lite 的祕密武器:Coruna 漏洞鏈
Relaxin Lite 能從 Safari 直接執行越獄的關鍵,在於它使用了 Coruna 瀏覽器漏洞鏈。而 Coruna 的故事本身,就是 2026 年資安圈最戲劇性的事件之一。Coruna 是一個 iOS 漏洞利用工具包,包含 5 條完整的攻擊鏈與 23 個獨立漏洞,覆蓋 iOS 13.0 至 17.2.1。它最初是商業間諜軟體的一部分,由監控公司開發,用於對特定目標進行監控。2026 年 3 月,Google 威脅情報小組(GTIG)公開揭露了這個工具包的存在。
根據 Google 的調查,Coruna 自 2025 年 2 月開始在多個威脅行為者之間流轉:從商業監控公司流出,被疑似俄羅斯駭客組織用於攻擊烏克蘭網站的訪客,最後落入以中國為基地的犯罪集團手中,用於竊取加密貨幣錢包。iVerify 的研究人員形容這是「我們觀察到的最顯著案例之一:精密的間諜軟體能力從商業監控廠商擴散到國家級行為者,最終落入大規模犯罪營運的手中」。
2026 年 3 月,Coruna 漏洞工具包的程式碼被洩漏並上傳至 GitHub,安全研究人員與越獄社群開始分析並改造這些漏洞。這些原本用於監控與攻擊的工具,被轉化為越獄開發的資源。82Flex 團隊利用 Coruna 中的 WebKit RCE(遠端程式碼執行)漏洞鏈,搭配 PAC 繞過技術,打造出了可以從 Safari 直接觸發的越獄流程。
Coruna 工具包中部分漏洞與 2023 年卡巴斯基揭露的 Operation Triangulation 行動使用了相同的零日漏洞。Operation Triangulation 被俄羅斯政府指控為美國國家安全局(NSA)所為,用於監控數千台俄羅斯境內的 iPhone。
從間諜工具到解放工具:越獄圈的黑色幽默
Coruna 原本是被設計用來監控手機使用者的間諜工具,在被揭露、洩漏之後,反而成為了讓使用者奪回裝置控制權的越獄基礎設施。82Flex 在 X 上表示「我們使用經過實戰驗證的 AI 工具來驗證越獄後的穩定性」,並強調「沒有 opa334 多年對 Dopamine 的奉獻,這項工作就不會存在」。
We use a battle-tested AI harness to validate post-jailbreak stability, so there’s no reason to distrust an AI-written jailbreak. Software is changing fast. Massive respect to opa334—without years of dedication to Dopamine, this work wouldn’t exist. Crane is running beautifully! pic.twitter.com/6HpYVk9jfD
— 82Flex (@82Flex) July 22, 2026
社群對 Relaxin 的反應相當正面。Crane(opa334 開發的多帳號容器插件)已經在 Relaxin 上完美運作,Dotto++、Touch-Viz、MilkyWayReborn 等熱門插件也陸續宣布支援。越獄圈資安帳號 @onejailbreak_ 持續追蹤報導各項相容性進展,AppEnumGuard 甚至修補了 Coruna 漏洞工具包中 CVE-2025-31207 的安全問題。
Relaxin Lite 限制與現狀
Relaxin Lite 目前仍是實驗性質,尚未公開釋出。幾個重要的限制:
- 版本限制:Coruna 瀏覽器漏洞鏈目前只覆蓋 arm64e 裝置的 iOS 17.0 至 17.2.x,17.3 以上需要使用 DarkSword(支援到 17.3.1,但速度較慢)
- 穩定性:WebKit 階段可能需要多次嘗試才能成功
- 半不繫結:重開機後需要重新執行越獄程序
- 原始碼:預計 8 月底公開
82Flex 也展示了在 iPhone 15 Pro Max 上 10 秒完成傳統 IPA 安裝式越獄的流程,使用的漏洞組合為 Gruber KRW + backboardd GPU reset + Rocket,成功率接近 100%。
Jailbreak the iPhone 15 Pro Max, iOS 17.1.1, in Just 10 Seconds: Gruber KRW + backboardd GPU reset + Rocket pic.twitter.com/QqVySORgEs
— 82Flex (@82Flex) July 23, 2026
目前 Relaxin 正式版(IPA 安裝方式)已進入公開測試,支援 iOS 16.5.1 至 17.3.1、A12 至 A17 及 M1/M2 裝置。至於 Relaxin Lite 何時能公開提供 Safari 瀏覽器越獄,82Flex 尚未給出明確時間表。



