发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

AI浪潮下漏洞报告激增,苹果设限应对“AI垃圾”,网络安全攻防格局生变

2026-08-02来源:快讯编辑:瑞雪

苹果公司近期调整了内部安全漏洞提交流程,对研究人员提交潜在软件漏洞的数量设置上限,并引入30天冷却期机制。这一变动源于生成式人工智能工具的广泛应用导致漏洞报告激增,其中大量低质量报告因AI"幻觉"错误标识风险,给审核系统带来沉重负担。

据内部人士透露,苹果安全团队发现AI生成的报告中存在大量"噪音数据",这些报告虽声称发现漏洞,但经人工复核后多数无法复现。公司声明指出,调整提交规则旨在确保关键漏洞得到及时处理,研究人员可通过申请临时提高配额的方式报告高危漏洞。目前苹果正利用AI技术辅助分流报告,但最终验证仍需人工完成。

意大利网络安全初创公司Bynario的遭遇凸显了新规影响。这家成立仅一年的米兰企业,通过OpenAI的ChatGPT在macOS系统中发现53个漏洞,其中包括可让攻击者获取系统最高权限的权限提升漏洞链。但因提交配额已满,该公司未能及时向苹果通报这一严重安全隐患。Bynario首席执行官阿尔弗雷多·佩索利表示,整个行业正面临"漏洞报告海啸",软件厂商的响应能力已达极限。

苹果随后与Bynario取得联系,目前正在审核其提交的漏洞信息。数据显示,这家7人团队去年曾向苹果报告8个漏洞,其中1个已在2024年11月系统更新中修复。今年成功提交5个漏洞后,其提交请求即被系统拒绝。佩索利估算,此类权限提升漏洞工具在黑市售价可达10万至20万美元,对网络犯罪集团具有极大吸引力。

生成式AI对网络安全领域的影响呈现双重性。2024年9月,苹果推出"内存完整性强制执行"功能,被视为消费级操作系统最重要的内存安全升级。然而仅8个月后,加州安全团队Calif就借助Anthropic的Mythos AI工具突破该防护,发现首个内存损坏漏洞。与这类技术性突破不同,Bynario发现的漏洞属于逻辑漏洞,通过操纵合法软件执行顺序实现提权,检测难度更大。

为应对AI带来的挑战,苹果去年将漏洞奖励计划最高奖金提升至500万美元,同时加速AI安全技术研发。在最新操作系统更新中,苹果首次公开致谢Anthropic和OpenAI的AI工具协助发现漏洞,此次更新包含的安全修复数量是常规周期的5倍。安全公司Sophos威胁情报总监拉夫·皮林指出,AI使漏洞挖掘呈现"两极分化":普通用户可批量生成猜测性报告,专业团队则能更高效定位致命漏洞,这对厂商的响应机制构成全新考验。

Bynario的创始团队具有特殊背景,其三位联合创始人曾就职于意大利监控软件公司Hacking Team。该公司开发的黑客工具在2015年遭遇网络攻击导致泄露,引发国际争议。这段经历或许解释了Bynario在漏洞挖掘领域的专业能力,也使其发现的苹果系统漏洞更具警示意义。

探秘杭州具身智能中试基地:看机器人如何跨越从实验室到千行百业之关
财联社记者在“”浙江主题采访活动中走进国家人工智能应用中试基地(具身智能)(简称“基地”)发现,真实场景、训练数据、测试标准和风险分担机制,都是具身智能从样机走向产品过程中需要补齐的环节。杭州具身智能中试基…

2026-08-02