在被海量 AI 生成的无效报告淹没后,苹果开始规范安全研究员提交漏洞报告的规则。
苹果向《金融时报》透露,早在 6 月便悄悄更新了内部漏洞提报平台,设置单个研究员可同时待处理的公开报告上限。一旦达到限额,提交者需要等待 30 天冷却期,才能继续提交新报告。
业内将这类无效内容称作 “AI 垃圾内容”。报告声称代码中存在安全漏洞,但实际上漏洞并不存在,却仍需要人工逐一核验,耗费大量人力。
苹果在声明中表示:“整个行业由 AI 生成的安全报告数量持续激增,因此我们调整了研究员同时待处理报告的上限。”
苹果称,研究员随时可以申请提高限额,保障高危漏洞能够顺利送达安全团队,正规漏洞报告不会受到阻碍。
这项新规已经造成实际困扰。意大利网络安全初创公司 Bynario 借助 ChatGPT,三周内在新版 macOS 中找到 50 余处潜在漏洞,其中包含可让攻击者完全掌控设备的严重权限提升漏洞。难题在于:该机构因达到提报上限,最初无法提交这一高危漏洞。
苹果表示目前已与 Bynario 直接沟通,着手审核其提交的报告。
AI 造成报告通道拥堵,苹果同样利用 AI 进行疏通。苹果称内部使用 AI 分流处理漏洞报告,并借助 Anthropic 与 OpenAI 模型筛选真实漏洞,不少漏洞已经在新版系统中修复,可谓以 AI 之道还治其身。
¥1699
Apple/苹果 iPhone 17 Pro Max 512GB 银色 支持移动联通电信5G 双卡双待手机
vivo iQOO 15 Ultra 16GB+512 2049(银色)冰穹散热风扇 2K三星珠峰屏 电竞手机iqoo15ultra 国家补贴
OPPO Find X9 Ultra 12GB+256GB 极地冰川 10倍光变天眼长焦 长续航 游戏 5G 拍照摄影旗舰手机新机