首页 > 资讯 > AI > 正文

大量虚假 AI 安全漏洞报告涌入,苹果限制漏洞提报数量

作者头像 Flock 安防 AI 摄像头曝重大缺陷 超七成车牌识别出错困扰城市治安作者头像 实测账单谈判 AI 工具 Kudos 可代用户议价却常拒绝优惠方案作者头像 AI 智能体可窃取登录凭证,普通用户该如何做好防护作者头像 ChatGPT 浏览器扩展新增能力:可读取标签页、YouTube 视频与选中文本作者头像 美国在造上帝,中国在找落地:AI竞争的两种动力作者头像 一个被“淘汰”的职业模特,用AI手搓出2亿爆款短视频作者头像 谷歌全新 AI 赋予机器人更优平衡能力、灵巧手部操作与团队协作本领作者头像 DeepSeek 再度大幅下调 AI 定价,中国 AI 行业竞争愈发混乱作者头像 网红参加 OpenAI 首场奢华品牌旅行活动,引发舆论强烈不满作者头像 Anthropic 与 OpenAI 的自主 AI 入侵事件,法律责任该归咎于谁?案情错综复杂 admin 发布于:2026-08-03 04:30:56 栏目:新闻
由作者整理

因大量 AI 生成的虚假安全漏洞报告泛滥,苹果设置漏洞提报限额并增设 30 天冷却期。有安全企业遭遇限额阻碍,无法及时提交高危漏洞。苹果允许申请上调限额,同时运用 AI 辅助筛选有效漏洞。

在被海量 AI 生成的无效报告淹没后,苹果开始规范安全研究员提交漏洞报告的规则。

苹果向《金融时报》透露,早在 6 月便悄悄更新了内部漏洞提报平台,设置单个研究员可同时待处理的公开报告上限。一旦达到限额,提交者需要等待 30 天冷却期,才能继续提交新报告。
AI 安全漏洞报告

业内将这类无效内容称作 “AI 垃圾内容”。报告声称代码中存在安全漏洞,但实际上漏洞并不存在,却仍需要人工逐一核验,耗费大量人力。

苹果在声明中表示:“整个行业由 AI 生成的安全报告数量持续激增,因此我们调整了研究员同时待处理报告的上限。”

苹果称,研究员随时可以申请提高限额,保障高危漏洞能够顺利送达安全团队,正规漏洞报告不会受到阻碍。

这项新规已经造成实际困扰。意大利网络安全初创公司 Bynario 借助 ChatGPT,三周内在新版 macOS 中找到 50 余处潜在漏洞,其中包含可让攻击者完全掌控设备的严重权限提升漏洞。难题在于:该机构因达到提报上限,最初无法提交这一高危漏洞。

苹果表示目前已与 Bynario 直接沟通,着手审核其提交的报告。

AI 造成报告通道拥堵,苹果同样利用 AI 进行疏通。苹果称内部使用 AI 分流处理漏洞报告,并借助 Anthropic 与 OpenAI 模型筛选真实漏洞,不少漏洞已经在新版系统中修复,可谓以 AI 之道还治其身。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部