利好

蘋果限制漏洞報告提交量以應對AI生成垃圾數據

2026-08-04 21:38

因AI生成大量無效報告,蘋果設提交上限與冷卻期,並引入AI分類處理機制。

據 Woofun AI 消息,蘋果安全團隊近期收到大量由人工智能生成的漏洞報告,其中多數並不包含真正的安全缺陷。爲此,蘋果限制了單位時間內每位研究人員可提交的漏洞報告數量,並在今年 6 月於安全門戶網站設置了 30 天的冷卻期。蘋果表示,研究人員可隨時申請提高提交上限,同時公司內部正運用人工智能技術對收到的報告進行分類處理。在最近一次安全更新中,蘋果列出了藉助 Anthropic 和 OpenAI 軟件發現的漏洞,其修復數量大約是正常週期的五倍。

總部位於米蘭的網絡安全初創企業 Bynario 稱,其利用 OpenAI 的 ChatGPT 在三週內發現了最新版本 macOS 中的 50 多處安全漏洞,其中包括一種能讓攻擊者完全控制 Mac 設備的權限提升機制。Bynario 首席執行官阿爾弗雷多·佩索利估計該漏洞在黑市價值 10 萬至 20 萬美元,但因蘋果拒絕其後續提交導致無法上報。蘋果方面回應稱已與該公司取得聯繫並審查了其工作成果。

WOOFUN AI

影響力評估 · 一鍵速讀

蘋果此舉旨在過濾低質量 AI 生成報告,降低人工審覈成本,但可能誤傷高效利用 AI 工具的安全研究者。Bynario 案例顯示,AI 輔助挖掘高價值漏洞的能力已獲驗證,廠商需在效率與質量控制間尋找平衡。隨着 AI 在安全領域應用加深,漏洞賞金平臺的提交規則或將迎來更多適應性調整。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱