8.0
热点
AI SCORE
技术实践2026-08-02 20:42
Apple Bug Bounty 被 AI 垃圾报告淹没,真实漏洞堵塞
The Decoder#安全#AI质量
Editor brief · 编辑速览
Apple bug bounty 程序因大量 AI 生成的虚假报告堵塞审核流程,导致价值 20 万美元的 macOS 真实漏洞无法及时上报。
Apple bug bounty 程序因大量 AI 生成的虚假报告堵塞审核流程,导致价值 20 万美元的 macOS 真实漏洞无法及时上报。
AI 正在成为网络安全的威胁,但威胁的方式有些意外。根据《金融时报》报道,Apple 正在限制安全研究人员可以提交的漏洞报告数量,原因是大量低质量的、AI 生成的包含虚构漏洞的报告正在堵塞审核管道。
这造成了真实的安全漏洞。意大利初创公司 Bynario 使用 ChatGPT 发现了一个严重的 macOS 漏洞,该漏洞可能让攻击者完全控制一台机器,但他们无法报告它,因为 Apple 已经阻止了进一步的提交。CEO Alfredo Pesoli 估计该漏洞的黑市价值在 10 万至 20 万美元之间。Apple 此后已与 Bynario 取得联系。
与此同时,Apple 本身正在使用来自 Anthropic 和 OpenAI 的 AI 来寻找漏洞,其最新更新包含了通常五倍的修复。这引发了一个问题,即漏洞赏金计划是否能长期存在,或者大科技公司是否会自己处理漏洞发现。Sophos 的 Rafe Pilling 告诉《金融时报》,漏洞赏金计划已从发现漏洞转变为"以机器速度"验证它们。
订阅 THE DECODER 获得无广告阅读、每周 AI 新闻通讯、我们独家的"AI Radar"前沿报告(每年六次)、完整存档访问权限和评论区访问权限。