AI

大量虚假 AI 安全漏洞报告涌入,苹果限制漏洞提报数量

作者头像
admin 苹果 2026-08-03 04:30:56
AI新闻
由作者整理

因大量 AI 生成的虚假安全漏洞报告泛滥,苹果设置漏洞提报限额并增设 30 天冷却期。有安全企业遭遇限额阻碍,无法及时提交高危漏洞。苹果允许申请上调限额,同时运用 AI 辅助筛选有效漏洞。

在被海量 AI 生成的无效报告淹没后,苹果开始规范安全研究员提交漏洞报告的规则。

苹果向《金融时报》透露,早在 6 月便悄悄更新了内部漏洞提报平台,设置单个研究员可同时待处理的公开报告上限。一旦达到限额,提交者需要等待 30 天冷却期,才能继续提交新报告。
AI 安全漏洞报告

业内将这类无效内容称作 “AI 垃圾内容”。报告声称代码中存在安全漏洞,但实际上漏洞并不存在,却仍需要人工逐一核验,耗费大量人力。

苹果在声明中表示:“整个行业由 AI 生成的安全报告数量持续激增,因此我们调整了研究员同时待处理报告的上限。”

苹果称,研究员随时可以申请提高限额,保障高危漏洞能够顺利送达安全团队,正规漏洞报告不会受到阻碍。

这项新规已经造成实际困扰。意大利网络安全初创公司 Bynario 借助 ChatGPT,三周内在新版 macOS 中找到 50 余处潜在漏洞,其中包含可让攻击者完全掌控设备的严重权限提升漏洞。难题在于:该机构因达到提报上限,最初无法提交这一高危漏洞。

苹果表示目前已与 Bynario 直接沟通,着手审核其提交的报告。

AI 造成报告通道拥堵,苹果同样利用 AI 进行疏通。苹果称内部使用 AI 分流处理漏洞报告,并借助 Anthropic 与 OpenAI 模型筛选真实漏洞,不少漏洞已经在新版系统中修复,可谓以 AI 之道还治其身。

点击展开全文
打开APP,阅读体验更佳

相关产品

太评甄选

更多优惠

相关推荐

取消
秒懂科技APP
新品资讯,APP首发
立即下载