AI辅助令漏洞报告激增,苹果限制研究人员提交数量

火星财经快讯

08月02日 13:42
火星财经消息,8 月 2 日,据《金融时报》报道,苹果因大量研究人员使用 AI 模型寻找软件漏洞,内部安全团队收到的报告激增,已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。苹果表示,部分 AI 生成报告会虚构安全风险,导致审核系统承受压力。 意大利网络安全初创公司 Bynario 表示,其使用 OpenAI 的 ChatGPT,在 3 周内发现最新版 MacBook 操作系统超过 50 个漏洞,其中包括一条权限提升攻击链,攻击者可能借此获得苹果电脑的完整系统控制权。但由于苹果限制报告数量,该公司一度无法提交相关漏洞。苹果称,目前已与 Bynario 取得联系并开始审核。 苹果表示,每项安全报告仍需人工确认,同时公司也在内部使用 AI 对激增的报告进行分类。研究人员可申请提高提交额度,以确保严重漏洞能够送达安全团队。Bynario 估计,其发现的权限提升漏洞在网络犯罪黑市上的价值可能达到 10 万至 20 万美元。 苹果公司去年推出了一项新的漏洞赏金奖励机制,对于发现其软件中最严重、最复杂的威胁类别,最高可支付 500 万美元的奖励。 苹果本周发布的系统安全更新还披露,Anthropic 和 OpenAI 的工具协助发现了多项设备漏洞,本轮修复数量约为以往更新周期的 5 倍。安全公司 Sophos 表示,AI 正同时提高真实漏洞发现效率并制造大量低质量报告,漏洞奖励计划的难点正由「发现漏洞」转向快速验证、排序和响应。

查看原文 >
本内容旨在传递行业动态,不构成投资建议或承诺。
看更多快讯,下载火星财经 APP