AI安全法规 🇨🇳 07.08.2026 11:03

AI 涌爆苹果漏洞赏金计划,审核团队离线

AppleApple AnthropicAnthropic OpenAIOpenAI NVIDIANVIDIA
由于人工智能生成的漏洞报告数量激增,其中许多是误报,苹果公司已对其漏洞赏金计划实施冷却期和提交限制。此举是在 ChatGPT 和 Claude 等人工智能工具大幅降低发现漏洞门槛、使得审核流程被噪音淹没之后采取的。
苹果的漏洞赏金计划始于2016年,如今已被人工智能生成的漏洞报告洪流淹没,迫使苹果在8月2日暂时关闭提交入口并实行30天的冷却期。该计划在2025年10月进行了升级,最高奖励达到500万美元。然而,像ChatGPT这样的人工智能工具让业余爱好者能够批量扫描代码并提交报告,其中许多报告是虚构的,导致审核团队不堪重负。2026年5月,安全公司Calif披露了苹果M5芯片macOS上首个公开利用案例,利用Claude的Mythos Preview模型将两个漏洞串联成一次本地权限提升,绕过了苹果的内存完整性强制(MIE)安全功能。该团队在五天内就获得了root权限,并不得不亲自向苹果总部递交一份55页的报告才引起注意。CVE注册量预计在2026年将达到66000个,比最初估计高出46%。整个行业范围内,维护者正被人工智能生成的报告淹没,curl创始人报告称三周内收到的20份报告中无一是真实漏洞。谷歌、Nextcloud和GitHub都已采取措施限制人工智能生成的提交。与此同时,苹果的安全更新首次开始向人工智能工具致谢,其macOS Tahoe 26.6更新修复了194个漏洞,并致谢了Anthropic的Claude、OpenAI的Codex Security、英伟达的AI红队和智谱AI的GLM模型。苹果加快发布节奏反映出其判断,即等待下一次常规更新风险过高,但高频率发布本身也可能引入新的安全变量。
来源: QbitAI 量子位 — 原文
我们之前关于此话题的帖子 ↓
最新新闻