返回Bynario

Bynario

Apple
2026-08-08 15:16:33

macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac

Apple 于 8 月 6 日修补 macOS 屏幕共享重大认证漏洞 CVE-2026-65400。官方公告称,只要开启屏幕共享,同一网络内的攻击者无需有效账号密码即可登录设备。研究人员的 PoC 还显示,该漏洞可被用于读写文件、以 root 权限远程执行程序,并留下持久化后门。对于在 Mac 上保存私钥、助记词或软件钱包的自托管用户,风险尤为直接。

220
macOS 屏幕共享曝认证漏洞,局域网内可免密码登录 Mac
Apple
2026-08-05 10:20:54

Apple限制漏洞奖金提交量,AI假报告挤压白帽通道

Apple已对安全研究员可同时开启的新漏洞报告数量设置上限,并加入30天冷却期,原因是AI生成的虚假漏洞报告大量涌入。意大利安全公司Bynario称,其用ChatGPT在3周内于macOS发现50多个漏洞,但因配额限制无法全部提交,其中包括一个可完全接管系统的提权漏洞。Apple表示,已调整提交流程,并使用自家AI做初步分类。

590
Apple限制漏洞奖金提交量,AI假报告挤压白帽通道
苹果
2026-08-04 13:36:06

AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报

苹果因大量 AI 生成的虚假漏洞报告涌入,已限制研究人员同时提交的漏洞数量,并设置 30 天冷却期。英国《金融时报》称,这一限制已导致一家意大利安全公司无法上报一条 macOS 提权利用链。该公司估计,这个漏洞在犯罪市场的价值为 10 万至 20 万美元。与此同时,Anthropic、OpenAI 等模型也被用于发现苹果、Firefox 及加密领域的真实安全问题,漏洞赏金平台则在应对报告激增和大量伪造提交。

150
AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报
苹果
2026-08-02 05:42:02

AI 漏洞报告激增,苹果限制研究人员同时提交数量

据《金融时报》报道,苹果因研究人员使用 AI 模型寻找软件漏洞,内部安全团队收到的报告数量大幅上升。苹果已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。Bynario 称借助 ChatGPT 在 3 周内发现最新版 MacBook 操作系统超过 50 个漏洞,但一度因限额无法提交。苹果表示已与该公司联系并开始审核,同时继续对每项报告进行人工确认。

690
AI 漏洞报告激增,苹果限制研究人员同时提交数量