AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报

AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报

N
News Editor
2026-08-04 13:36:06
苹果因大量 AI 生成的虚假漏洞报告涌入,已限制研究人员同时提交的漏洞数量,并设置 30 天冷却期。英国《金融时报》称,这一限制已导致一家意大利安全公司无法上报一条 macOS 提权利用链。该公司估计,这个漏洞在犯罪市场的价值为 10 万至 20 万美元。与此同时,Anthropic、OpenAI 等模型也被用于发现苹果、Firefox 及加密领域的真实安全问题,漏洞赏金平台则在应对报告激增和大量伪造提交。

苹果已对研究人员一次可提交的漏洞报告数量设置上限。英国《金融时报》报道称,苹果安全团队此前被大量 AI 生成的提交淹没,其中不少漏洞并不存在。

这项限制已经带来一个现实后果。总部位于米兰的网络安全初创公司 Bynario 对《金融时报》表示,它在 3 周内借助 OpenAI 的 ChatGPT,在最新版 macOS 中找到了 50 多个漏洞,其中包括一条权限提升利用链。这类漏洞可让攻击者获得设备的完全控制权。

苹果限制提交数量后,Bynario 未能上报关键漏洞

Bynario 表示,由于苹果已拒绝继续接收其新提交,该公司无法上报这条利用链。Bynario 首席执行官 Alfredo Pesoli 估计,这个漏洞在犯罪市场上的价值在 10 万美元到 20 万美元之间。

Pesoli 说:"维护者和厂商已经被发现出来的大量漏洞淹没。" 苹果则向《金融时报》表示,公司目前已与 Bynario 取得联系,正在审查其提交的工作。

苹果 6 月调整规则,新增上限与 30 天冷却期

苹果在 6 月调整了安全门户规则,新增报告数量上限,并设置 30 天冷却期。研究人员如需更高额度,必须提出申请。

根据报道,每一条被提交的疑似漏洞仍需人工确认。苹果也在内部使用 AI,对堆积的报告做分流处理。苹果称,公司"近期调整了研究人员同时可打开的新报告数量",研究人员也可以随时申请提高上限。

AI 一边制造提交洪峰,一边帮助苹果修复漏洞

同样的工具也在被苹果用于漏洞发现。《金融时报》称,苹果上周发布的安全更新中,将部分漏洞发现归功于 Anthropic 和 OpenAI 的软件;该轮更新修复的问题数量约为正常周期的 5 倍。

AI 带来的漏洞报告数量问题,近几个月明显加剧。5 月,客户包括 OpenAI 的安全公司 Bugcrowd 表示,3 月的 3 周内,其平台上的漏洞提交量增长到原来的 4 倍以上,而且其中大多数是假的。

HackerOne 和 Nextcloud 在 4 月暂停了各自的付费计划。Nextcloud 当时表示,在找到过滤低质量报告的方法前,"无论严重程度如何",都不会发放奖励。

高额奖金推动提交激增

推动这波提交潮的一个直接原因,是漏洞赏金的回报水平。报道提到,Meta、微软、苹果和 Crypto.com 在 2025 年合计至少发放了 5800 万美元奖励;其中苹果最高档单个漏洞奖励可达 500 万美元。

与此同时,大语言模型在发现漏洞方面也越来越熟练。3 月,Anthropic 推出了面向网络安全的模型 Mythos,最初仅通过 Project Glasswing 向部分科技公司、银行和研究人员开放。Mozilla 表示,该模型在内部测试中发现了 Firefox 的 271 个漏洞。

另一家安全公司选择当面递交 macOS 利用代码

5 月,总部位于越南的安全初创公司 Calif 表示,它使用一个预览版模型,构建出了首个公开的 macOS 内核内存损坏利用程序,而且可以绕过 Memory Integrity Enforcement。苹果在去年 9 月宣布这项防御机制时,称其为消费级操作系统历史上最大的一次内存安全升级。

Calif 称,公司在 4 月 25 日发现相关漏洞,并在 5 月 1 日拿出了可运行的利用程序。

Calif 没有通过在线门户提交报告,而是直接把利用代码带到苹果位于加州的总部。该公司称,这样做是为了避免“被埋没在提交洪峰中”,因为参加 Pwn2Own 黑客竞赛的选手就遇到过类似情况。报道还提到,3 个月后,Bynario 试图通过苹果门户提交,却未能成功进入流程。

AI 漏洞利用已延伸到加密行业

除用于寻找威胁外,AI 也在被用于设计加密领域的利用方式。硬件钱包 Coldcard 的制造商 Coinkite 曾表示,AI 很可能被用于发现其开源固件中的一个漏洞。这个漏洞存在了 5 年都未被发现,并使攻击者能够从其硬件钱包中窃取超过 1 亿美元。

报道还提到,两个月前,Zcash 披露研究人员 Taylor Hornby 在 Claude Opus 4.8 的协助下,在其 Orchard shielded pool 中发现了两行代码。这两行代码让攻击者可以在 4 年里无痕伪造 ZEC。为修复这个问题,Zcash 在上个月推出了 Ironwood 升级。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
140

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。