Apple
2026-08-05 10:20:54Apple限制漏洞奖金提交量,AI假报告挤压白帽通道
Apple已对安全研究员可同时开启的新漏洞报告数量设置上限,并加入30天冷却期,原因是AI生成的虚假漏洞报告大量涌入。意大利安全公司Bynario称,其用ChatGPT在3周内于macOS发现50多个漏洞,但因配额限制无法全部提交,其中包括一个可完全接管系统的提权漏洞。Apple表示,已调整提交流程,并使用自家AI做初步分类。
610

Apple已对安全研究员可同时开启的新漏洞报告数量设置上限,并加入30天冷却期,原因是AI生成的虚假漏洞报告大量涌入。意大利安全公司Bynario称,其用ChatGPT在3周内于macOS发现50多个漏洞,但因配额限制无法全部提交,其中包括一个可完全接管系统的提权漏洞。Apple表示,已调整提交流程,并使用自家AI做初步分类。

安全研究员Doyeon Park公开Cosmos共识层CometBFT的0-day漏洞,可致节点死锁瘫痪。他指控官方不仅无视概念验证,还恶意降低评级、将通报标记为垃圾邮件,被迫公开吹哨。
