ITBear旗下自媒体矩阵:

AI浪潮下漏洞报告激增:苹果设限应对,网络安全攻防格局生变

   时间:2026-08-02 15:37:17 来源:ITBEAR编辑:快讯 IP:北京 发表评论无障碍通道
 

苹果公司近期对安全研究人员提交软件漏洞的流程进行了重大调整,原因是人工智能工具的广泛应用导致漏洞报告数量激增,给其审核系统带来巨大压力。据内部人士透露,苹果在6月更新了漏洞提交流程,设置了每位研究人员每月可提交的漏洞数量上限,并引入了30天的冷却期机制。若研究人员需要提交更多漏洞,必须单独申请提高配额,且所有报告仍需经过人工审核。

这一变动源于AI生成的漏洞报告质量参差不齐的问题。苹果安全团队指出,大量由生成式AI工具辅助完成的报告存在"AI幻觉"现象,即错误识别并不存在的安全风险。这类低质量报告不仅浪费审核资源,还可能掩盖真正需要关注的高危漏洞。公司声明强调,调整提交规则是为了确保关键漏洞能得到及时处理,同时允许研究人员通过申请机制突破限制。

意大利网络安全初创公司Bynario的遭遇印证了这一调整的影响。该公司仅用三周时间就通过ChatGPT在macOS系统中发现50余个漏洞,其中包括能导致系统完全失控的权限提升漏洞链。但当他们准备提交第6个漏洞时,系统已拒绝接收更多报告。Bynario首席执行官阿尔弗雷多·佩索利表示:"整个行业都被海量报告淹没了,维护者难以分辨真正威胁。"

AI对网络安全格局的重塑作用在多个案例中显现。去年9月,苹果推出号称"消费级操作系统最重要内存安全升级"的"内存完整性强制执行"功能,但仅8个月后,安全团队Calif就利用Anthropic的Mythos AI工具突破该防护,发现首个内存损坏漏洞。与这种直接攻击不同,Bynario发现的漏洞属于逻辑漏洞,通过操控合法软件执行顺序实现权限提升,此类工具在黑市估值可达10万至20万美元。

面对AI带来的双重挑战,苹果采取了攻防两端的应对策略。在防御端,公司去年推出最高500万美元的漏洞奖励计划,并首次在安全更新中公开致谢Anthropic和OpenAI的AI工具协助发现漏洞。本周发布的操作系统更新包含的安全修复数量是往常的5倍,显示AI正以前所未有的速度推动漏洞发现与修复的循环。在审核端,苹果虽坚持人工最终确认,但也开始使用AI辅助分流报告,提高处理效率。

网络安全公司Sophos的威胁情报总监拉夫·皮林分析指出,AI使漏洞挖掘呈现"民主化"与"专业化"并存的趋势。普通用户能轻松生成大量猜测性报告,专业团队则可借助AI发现更复杂的攻击路径。这对漏洞管理流程提出新要求:必须建立能匹配AI生成速度的验证、排序和响应机制。苹果的调整正是这种行业转型的缩影,如何在开放协作与安全管控间找到平衡点,将成为所有科技企业面临的长期课题。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version