AI 漏洞报告激增,苹果限制研究人员同时提交数量

AI 漏洞报告激增,苹果限制研究人员同时提交数量

N
News Editor
2026-08-02 05:42:02
据《金融时报》报道,苹果因研究人员使用 AI 模型寻找软件漏洞,内部安全团队收到的报告数量大幅上升。苹果已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。Bynario 称借助 ChatGPT 在 3 周内发现最新版 MacBook 操作系统超过 50 个漏洞,但一度因限额无法提交。苹果表示已与该公司联系并开始审核,同时继续对每项报告进行人工确认。

BlockBeats 消息,8 月 2 日,据《金融时报》报道,随着越来越多研究人员使用 AI 模型寻找软件漏洞,苹果内部安全团队收到的报告数量激增。苹果已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。

苹果表示,部分 AI 生成的报告会虚构安全风险,给审核系统带来压力。公司称,每一项安全报告仍需人工确认,同时也在内部使用 AI 对激增的报告进行分类。研究人员可以申请提高提交额度,以确保严重漏洞能够送达安全团队。

Bynario 称 3 周内发现超过 50 个漏洞

意大利网络安全初创公司 Bynario 表示,其使用 OpenAI 的 ChatGPT,在 3 周内发现了最新版 MacBook 操作系统超过 50 个漏洞,其中包括一条权限提升攻击链。该公司称,攻击者可能借此获得苹果电脑的完整系统控制权。

不过,因苹果限制报告数量,Bynario 一度无法提交相关漏洞。苹果表示,目前已与 Bynario 取得联系,并开始审核这些报告。

漏洞赏金与最新系统更新

Bynario 估计,其发现的权限提升漏洞在网络犯罪黑市上的价值可能达到 10 万至 20 万美元。

苹果公司去年推出了一项新的漏洞赏金奖励机制。对于发现其软件中最严重、最复杂的威胁类别,最高可支付 500 万美元奖励。

苹果本周发布的系统安全更新还披露,Anthropic 和 OpenAI 的工具协助发现了多项设备漏洞,本轮修复数量约为以往更新周期的 5 倍。

Sophos:难点转向验证与排序

安全公司 Sophos 表示,AI 一方面提高了真实漏洞的发现效率,另一方面也制造了大量低质量报告。漏洞奖励计划面临的难点,正从“发现漏洞”转向快速验证、排序和响应。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
690

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。