AI漏洞报告泛滥致苹果限额,真实高级漏洞被拒之门外
据金融时报报道,苹果因安全团队被AI生成的虚假漏洞报告淹没,已限制研究人员同时提交漏洞报告的数量,并设置30天冷却期。意大利安全公司Bynario曾用ChatGPT在macOS中发现50多个漏洞,其中包括一个价值10万至20万美元的提权漏洞链,但因超限无法提交。苹果已与该公司联系并审查其工作。此外,AI也在被用于发现真实漏洞:Anthropic的Mythos模型帮助发现Firefox漏洞,Zcash曾披露利用Claude Opus 4.8找到可无限伪造ZEC的代码缺陷。同时,AI也被疑用于攻击,如Coldcard钱包固件漏洞导致超1亿美元损失。
