BlockBeats 消息,8 月 2 日,据《金融时报》报道,随着越来越多研究人员使用 AI 模型寻找软件漏洞,苹果内部安全团队收到的报告数量激增。苹果已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。
苹果表示,部分 AI 生成的报告会虚构安全风险,给审核系统带来压力。公司称,每一项安全报告仍需人工确认,同时也在内部使用 AI 对激增的报告进行分类。研究人员可以申请提高提交额度,以确保严重漏洞能够送达安全团队。
Bynario 称 3 周内发现超过 50 个漏洞
意大利网络安全初创公司 Bynario 表示,其使用 OpenAI 的 ChatGPT,在 3 周内发现了最新版 MacBook 操作系统超过 50 个漏洞,其中包括一条权限提升攻击链。该公司称,攻击者可能借此获得苹果电脑的完整系统控制权。
不过,因苹果限制报告数量,Bynario 一度无法提交相关漏洞。苹果表示,目前已与 Bynario 取得联系,并开始审核这些报告。
漏洞赏金与最新系统更新
Bynario 估计,其发现的权限提升漏洞在网络犯罪黑市上的价值可能达到 10 万至 20 万美元。
苹果公司去年推出了一项新的漏洞赏金奖励机制。对于发现其软件中最严重、最复杂的威胁类别,最高可支付 500 万美元奖励。
苹果本周发布的系统安全更新还披露,Anthropic 和 OpenAI 的工具协助发现了多项设备漏洞,本轮修复数量约为以往更新周期的 5 倍。
Sophos:难点转向验证与排序
安全公司 Sophos 表示,AI 一方面提高了真实漏洞的发现效率,另一方面也制造了大量低质量报告。漏洞奖励计划面临的难点,正从“发现漏洞”转向快速验证、排序和响应。

