利好
苹果限制漏洞报告提交量以应对AI生成垃圾数据
2026-08-04 21:38
因AI生成大量无效报告,苹果设提交上限与冷却期,并引入AI分类处理机制。
据 Woofun AI 消息,苹果安全团队近期收到大量由人工智能生成的漏洞报告,其中多数并不包含真正的安全缺陷。为此,苹果限制了单位时间内每位研究人员可提交的漏洞报告数量,并在今年 6 月于安全门户网站设置了 30 天的冷却期。苹果表示,研究人员可随时申请提高提交上限,同时公司内部正运用人工智能技术对收到的报告进行分类处理。在最近一次安全更新中,苹果列出了借助 Anthropic 和 OpenAI 软件发现的漏洞,其修复数量大约是正常周期的五倍。
总部位于米兰的网络安全初创企业 Bynario 称,其利用 OpenAI 的 ChatGPT 在三周内发现了最新版本 macOS 中的 50 多处安全漏洞,其中包括一种能让攻击者完全控制 Mac 设备的权限提升机制。Bynario 首席执行官阿尔弗雷多·佩索利估计该漏洞在黑市价值 10 万至 20 万美元,但因苹果拒绝其后续提交导致无法上报。苹果方面回应称已与该公司取得联系并审查了其工作成果。
WOOFUN AI
影响力评估 · 一键速读
苹果此举旨在过滤低质量 AI 生成报告,降低人工审核成本,但可能误伤高效利用 AI 工具的安全研究者。Bynario 案例显示,AI 辅助挖掘高价值漏洞的能力已获验证,厂商需在效率与质量控制间寻找平衡。随着 AI 在安全领域应用加深,漏洞赏金平台的提交规则或将迎来更多适应性调整。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论