苹果限制研究人员漏洞报告数量,因 AI 辅助发现激增

By: rootdata|2026/08/02 05:42:02

苹果因大量研究人员使用 AI 模型寻找软件漏洞,内部安全团队收到的报告激增,已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。苹果表示,部分 AI 生成报告会虚构安全风险,导致审核系统承受压力。意大利网络安全初创公司 Bynario 使用 OpenAI 的 ChatGPT,在 3 周内发现最新版 MacBook 操作系统超过 50 个漏洞,包括一条权限提升攻击链,攻击者可能借此获得苹果电脑的完整系统控制权。但由于苹果限制报告数量,该公司一度无法提交相关漏洞。苹果称,目前已与 Bynario 取得联系并开始审核。苹果表示,每项安全报告仍需人工确认,同时公司也在内部使用 AI 对激增的报告进行分类。研究人员可申请提高提交额度,以确保严重漏洞能够送达安全团队。Bynario 估计,其发现的权限提升漏洞在网络犯罪黑市上的价值可能达到 100000 至 200000 美元。苹果去年推出了一项新的漏洞赏金奖励机制,对于发现其软件中最严重、最复杂的威胁类别,最高可支付 5000000 美元的奖励。

-- 价格

--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com