header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

AI輔助使漏洞報告激增,蘋果限制研究人員提交數量

BlockBeats 消息,8 月 2 日,据《金融时报》报道,蘋果因大量研究人員使用 AI 模型尋找軟體漏洞,內部安全團隊收到的報告激增,已於 6 月限制研究人員同時提交的漏洞數量,並設置 30 天冷靜期。蘋果表示,部分 AI 生成報告會虛構安全風險,導致審核系統承受壓力。


意大利網路安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT,在 3 週內發現最新版 MacBook 操作系統超過 50 個漏洞,其中包括一條權限提升攻擊鏈,攻擊者可能借此獲得蘋果電腦的完整系統控制權。但由於蘋果限制報告數量,該公司一度無法提交相關漏洞。蘋果稱,目前已與 Bynario 取得聯繫並開始審核。


蘋果表示,每項安全報告仍需人工確認,同時公司也在內部使用 AI 對激增的報告進行分類。研究人員可申請提高提交額度,以確保嚴重漏洞能夠送達安全團隊。Bynario 估計,其發現的權限提升漏洞在網路犯罪黑市上的價值可能達到 10 萬至 20 萬美元。


蘋果公司去年推出了一項新的漏洞獎金獎勵機制,對於發現其軟體中最嚴重、最複雜的威脅類別,最高可支付 500 萬美元的獎勵。


蘋果本週發布的系統安全更新還披露,Anthropic 和 OpenAI 的工具協助發現了多項設備漏洞,本輪修復數量約為以往更新周期的 5 倍。安全公司 Sophos 表示,AI 正同時提高真實漏洞發現效率並製造大量低質量報告,漏洞獎勵計劃的難點正由「發現漏洞」轉向快速驗證、排序和響應。

糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成