简介
- 在AI生成的提交激增后,苹果限制了研究人员同时开放的漏洞报告数量。
- Bynario表示,在三周内发现了超过50个macOS漏洞,其中包括一个可能让攻击者完全控制Mac的漏洞链。
- 苹果本周的安全更新所包含的修复数量大约是之前周期的五倍。
苹果已经限制了研究人员一次可以提交的漏洞报告数量,因为其安全团队被AI生成的、虚构不存在缺陷的提交所淹没,《金融时报》报道。
这一限制已经让苹果错过了一个真实的漏洞。总部位于米兰的网络安全初创公司Bynario告诉该报,他们使用OpenAI的ChatGPT在三周内发现了最新版macOS中的50多个漏洞。其中包括一个权限提升漏洞利用链,这类漏洞能让攻击者不受限制地控制机器。
Bynario无法报告该漏洞,因为苹果已经拒绝了进一步的提交。首席执行官Alfredo Pesoli估计该漏洞在犯罪市场上的价值在10万至20万美元之间,并表示“维护者和供应商已被大量发现的漏洞淹没”。苹果告诉《金融时报》,它现在正在与该公司联系并审查其工作。
苹果在6月采取了行动,在其安全门户上增加了限制和30天的冷静期,研究人员需要申请更大的配额。每个所谓的漏洞仍然需要人工确认,尽管苹果正在内部使用AI来分类处理堆积的提交。苹果表示,它“最近调整了研究人员一次可以打开的新的报告数量”,并且研究人员可以随时申请更高的限额。
同样的工具也在为苹果工作。在上周的安全更新中,苹果感谢了Anthropic和OpenAI的软件发现了漏洞,并且根据《金融时报》的报道,修复数量大约是正常周期的五倍。
“提交洪流”
AI漏洞报告数量的问题在近几个月加剧。5月,安全公司Bugcrowd(其客户包括OpenAI)表示,3月份通过其平台提交的报告数量在三个星期内增加了四倍多,而且大多数是虚假的。HackerOne和Nextcloud在4月暂停了他们的付费项目,Nextcloud表示在找到过滤低质量报告的方法之前,不会支付任何奖励,“无论严重程度如何”。
这一数量是由所提供的奖励驱动的,Meta、微软、苹果和Crypto.com在2025年合计支付至少5800万美元,而苹果自己的最高级别奖励对单个发现达到500万美元。
与此同时,LLM在发现漏洞方面变得越来越熟练。3月,Anthropic推出了Mythos,一个专注于网络安全的模型,它最初在Project Glasswing下限制于选定的科技公司、银行和研究人员。Mozilla表示,在内部测试中,它发现了Firefox中的271个漏洞。
5月,总部位于越南的安全初创公司Calif表示,它使用预览版构建了首个公开的macOS内核内存破坏漏洞利用,能够绕过内存完整性强制(Memory Integrity Enforcement),这是苹果去年9月宣布的消费操作系统历史上最大的内存安全升级。Calif于4月25日发现这些漏洞,并在5月1日之前开发出了可用的漏洞利用。
Calif没有提交报告,而是亲自将漏洞利用带到了苹果位于加利福尼亚的总部,称其希望避免“淹没在提交洪流中”,而黑客竞赛Pwn2Own的参赛者曾陷入其中。Bynario三个月后尝试通过门户提交,但无法进入。
AI加密威胁
除了寻找威胁,AI还被用于在加密领域设计漏洞利用。Coldcard钱包制造商Coinkite已表示,AI很可能被用来发现其开源固件中一个潜伏五年未被发现的漏洞,使攻击者能够从其硬件钱包中窃取超过1亿美元。
这发生在Zcash披露两个月后,研究员Taylor Hornby与Claude Opus 4.8合作,在其Orchard屏蔽池中发现了导致ZEC四年内可被不可检测地伪造的两行代码——促使该隐私币上个月推出Ironwood升级以解决该漏洞。






