Apple 限制安全漏洞報告數量 以應對 AI 生成的報告激增

Apple 近來針對日益增加的「人工智能浪潮」安全報告進行了變更,調整了其漏洞獎金計劃。以下是相關詳情。

Apple 限制開放漏洞報告的數量。根據《金融時報》的報導,Apple 已確認其「在內部安全門户網站上引入了提交報告的上限及 30 天的冷卻期,並要求用户提交請求以增加配額」。這一改變自六月起實施,旨在應對行業普遍出現的漏洞報告激增,這一現象主要是由於功能日益強大的大型語言模型(LLMs)能夠發現、鏈接及利用漏洞,使審查團隊難以跟上提交的速度。就在幾週前,Apple 已確認其正在加快安全更新,以應對這些人工智能工具,並在 iOS 26.5.2 及其相應版本中發布了原本計劃在上週的 26.6 版本中推送的修復。

Apple 調整漏洞獎金計劃以應對人工智能挑戰

在所有這些系統的安全公告中,Apple 感謝了使用來自 OpenAI、Anthropic、Z.ai 等公司的人工智能工具的研究人員,這些工具幫助發現了幾個漏洞。其中一個在更新中被提到的團隊是 Calif.io,他們在五月表示,僅用五天時間便利用 Anthropic 的 Mythos Preview 模型構建了在 M5 芯片上的 macOS 內核內存破壞攻擊。該《金融時報》的報導在 GitHub 推出其漏洞獎金計劃的分層系統幾天後發布,該系統旨在限制人工智能浪潮,同時區分經過驗證的安全研究人員的提交。

報導中提到的 Bynario 是一家擁有七名成員的網絡安全初創公司,該公司利用近期的人工智能工具和模型來發現漏洞。今年向 Apple 報告了五個漏洞後,其提交遭到封鎖,而去年則報告了八個漏洞,其中一個在 11 月的軟件更新中得到了修補。由於《金融時報》的報導,Apple 目前正與 Bynario 取得聯繫,並審查其發現的內容,包括一個可能使攻擊者完全控制 Mac 的特權提升漏洞鏈。對於近期漏洞獎金計劃的變更,Apple 在向《金融時報》發表的聲明中表示:「隨著行業內 AI 生成的安全提交數量增長,我們近期調整了研究人員同時可開放的新報告數量。

[…]」該公司補充道,研究人員「可以隨時輕鬆請求增加該限制,以確保關鍵報告能夠到達我們的安全團隊。」

更多詳情,請參考《金融時報》的完整報導。

項目規格
處理器M5 芯片
漏洞報告數量限制上限及 30 天的冷卻期

想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)