苹果限制漏洞提交,因AI生成的报告泛滥
Apple
OpenAI
Anthropic
由于出现了大量由AI生成的、包含虚构漏洞的低质量报告,苹果限制了研究人员可以提交的漏洞报告数量。这带来了新的网络安全风险:一家意大利初创公司发现了一个严重的macOS漏洞,但因苹果阻止了进一步提交而无法上报。
据《金融时报》报道,苹果公司限制了安全研究人员提交漏洞报告的数量,因为一波低质量、由AI生成且包含虚构漏洞的报告正在阻塞审查系统。这带来了新的网络安全风险:意大利初创公司Bynario利用ChatGPT发现了一个严重的macOS漏洞,该漏洞可能允许攻击者完全控制一台电脑,但由于苹果阻止了进一步的提交,他们无法报告这一发现。该公司首席执行官Alfredo Pesoli估计该漏洞在黑市上的价值在10万至20万美元之间。苹果目前已与Bynario取得联系。与此同时,苹果自身也在使用Anthropic和OpenAI的人工智能进行漏洞搜寻;最新更新中包含的修复数量是平常的五倍。这引发了疑问:漏洞赏金计划能否长期存在,还是公司们将自行覆盖这一市场。Sophos的Rafe Pilling对《金融时报》表示,漏洞赏金计划已从寻找漏洞转变为‘以机器速度’验证的问题。
来源: The Decoder (DE) —
原文
