返回全部动态

AI漏洞报告泛滥,苹果赏金计划设冷静期并加速修复

原标题:AI批量轰炸苹果bug赏金计划,审核团队已下线

量子位安全质量 76

AI 摘要

苹果因AI生成的漏洞报告泛滥,对bug赏金计划设置提交上限和30天冷静期。AI工具降低了漏洞发现门槛,导致大量虚假报告,审核团队不堪重负。同时,苹果在macOS安全更新中首次致谢AI工具,并加速发布节奏以应对漏洞披露周期的变化。

以上摘要由 AI 生成,可能存在误差。事实请以原文为准。

正文节选

AI批量轰炸苹果bug赏金计划,审核团队已下线 程浅 发自 凹非寺 量子位 | 公众号 QbitAI 苹果终于受不了了,给自己的bug赏金计划设置了冷静期。 急,bug太多审不过来,怎么办啊…. 哈哈,算了!不看了。 bug赏金计划,自2016年提出,原意是邀请安全研究人员提交苹果软件、硬件及服务中的安全漏洞,经人工审查确认有效后可获得现金奖励。 随后奖池不断抬高,2025年10月,苹果宣布赏金计划重大升级:发现最严重、最复杂威胁的研究人员可获得500万美元(约3375万人民币)。 然而当下,AI大幅降低了找漏洞的门槛,大量业余选手用ChatGPT批量扫描代码、批量提交报告,其中夹杂着大量AI幻觉式的虚假漏洞。 这让整个苹果安全团队彻底分身乏术。 8月2日,苹果已在内部安全门户上对漏洞提交设置了数量上限和30天冷静期。 苹果最强防御系统被AI轻松拿下 2025年9月,苹果在iPhone 17发布会上同步公布了一项名为“内存完整执行”(MIE)的安全功能。 这项技术耗时五年开发,基于苹果自研芯片的硬件能力与操作系统深度整合,为设备提供极致的内存安全保护。 苹果将该功能称为: 消费级操作系


发布时间:2026-08-07 14:21
抓取时间:2026-08-07 15:21
来源机构:量子位
阅读原文qbitai.com