簡介
- 蘋果限制了研究人員一次可以開啟的錯誤報告數量,因為AI生成的提交內容激增。
- Bynario表示,他們在三週內發現了超過50個macOS漏洞,包括一個可能讓攻擊者完全控制Mac的攻擊鏈。
- 蘋果本週的安全更新所包含的修復數量約為先前週期的五倍。
蘋果限制了研究人員一次可以提交的漏洞報告數量,因為其安全團隊被AI生成的提交內容淹沒,這些內容虛構了不存在的漏洞,金融時報報導。
這個限制已經讓蘋果失去了一個真實的漏洞。總部位於米蘭的網路安全新創公司Bynario告訴該報,他們使用OpenAI的ChatGPT在三週內發現了最新版macOS中的50多個漏洞。其中包括一個權限提升攻擊鏈,這類漏洞能讓攻擊者完全控制機器。
Bynario無法報告這些漏洞,因為蘋果已經拒絕了進一步的提交。執行長Alfredo Pesoli估計該漏洞在犯罪市場上的價值在10萬至20萬美元之間,並表示「維護者和供應商已被發現的大量漏洞淹沒」。蘋果告訴金融時報,他們現在已與該公司聯繫並審查其工作。
蘋果在六月採取行動,在其安全入口網站上增加了限制和30天的冷卻期,研究人員需要申請更大的配額。每個聲稱的漏洞仍然需要人工確認,不過蘋果內部正在使用AI來分類處理堆積的報告。蘋果表示,他們「最近調整了研究人員一次可以開啟的新報告數量」,研究人員可以隨時要求更高的限制。
同樣的工具也在為蘋果工作。在上週的安全更新中,蘋果歸功於Anthropic和OpenAI的軟體發現了漏洞,並且根據金融時報的報導,其修復數量約為正常週期的五倍。
「提交洪水」
AI漏洞報告數量的問題在近幾個月加劇。五月,安全公司Bugcrowd(其客戶包括OpenAI)表示,三月三週內透過其平台提交的報告數量增加了四倍以上,且大部分是假的。HackerOne和Nextcloud在四月暫停了他們的付費計畫,Nextcloud表示在找到過濾低品質報告的方法之前,不會支付任何獎勵,「無論嚴重程度如何」。
這個數量是由所提供的獎勵所驅動的,Meta、微軟、蘋果和Crypto.com在2025年合計支付至少5800萬美元,而蘋果自己的最高等級單一發現可達500萬美元。
與此同時,大型語言模型在發現錯誤方面變得越來越熟練。三月,Anthropic推出了Mythos,這是一個專注於網絡安全的模型,它最初限制在Project Glasswing下提供給選定的科技公司、銀行和研究人員。Mozilla表示,在內部測試中,它發現了Firefox中的271個漏洞。
五月,總部位於越南的安全新創公司Calif表示,它使用預覽版本構建了第一個公開的macOS內核記憶體損壞漏洞利用,能夠繞過記憶體完整性強制執行,這是蘋果去年九月宣布的消費性作業系統歷史上最大的記憶體安全升級。Calif在4月25日發現了這些錯誤,並在5月1日之前就有了可用的漏洞利用。
Calif沒有提交報告,而是親自將漏洞利用帶到蘋果位於加州的總部,表示它希望避免「在提交洪流中被淹沒」,而駭客競賽Pwn2Own的參賽者曾陷入其中。Bynario三個月後嘗試使用該入口網站,但無法進入。
AI加密貨幣威脅
除了尋找威脅之外,AI也被用於在加密貨幣領域設計漏洞利用。Coldcard錢包製造商Coinkite已表示,AI可能被用來發現其開源韌體中一個五年來未被注意的錯誤,使攻擊者能夠從其硬體錢包中竊取超過1億美元。
這是在Zcash披露研究員Taylor Hornby與Claude Opus 4.8合作發現其Orchard屏蔽池中有兩行程式碼允許四年來無法偵測的ZEC偽造之後兩個月發生的,促使這款隱私幣上個月推出Ironwood升級來解決該漏洞。






