阿里安全团队与印第安纳大学合作发现新型macOS/iOS安全威胁:通过"香蕉邮件"发送畸形X.509证书可导致系统崩溃。研究在6个主流密码库中发现18个新漏洞和12个已知漏洞,这些漏洞会耗尽系统资源。团队开发了X.509DoSTool检测工具并提出缓解方案,该成果获USENIX Security'25会议提名。研究提醒用户警惕此类可用性攻击,开发者需加强证书验证机制的安全性。