Apple 漏洞赏金被 AI 垃圾淹没
The Decoder··作者 Matthias Bastian
关键信息
Bynario 首席执行官 Alfredo Pesoli 估计,这个 macOS 漏洞在黑市上的价值为 10 万到 20 万美元,而苹果随后已经联系了这家公司。报道还提到,苹果也在使用 Anthropic 和 OpenAI 的 AI 来寻找漏洞,并且其最近的更新修复数量大约是平时的五倍。
资讯摘要
文章称,苹果的漏洞赏金收件箱正被大量低质量的 AI 生成提交淹没,其中还夹杂着被“幻觉”出来的漏洞信息。为应对这一情况,苹果据报道限制了研究人员可提交的报告数量,并加入了 30 天冷却期,不过研究人员可以申请更高的额度。问题不仅仅是管理上的麻烦:金融时报称,这一积压直接阻止了一家真实公司的报告提交。意大利初创公司 Bynario 表示,它使用 ChatGPT 发现了一个严重的 macOS 漏洞,该漏洞可能让攻击者完全控制一台机器。
该公司首席执行官 Alfredo Pesoli 估计,这个漏洞在黑市上的价值可能达到 10 万到 20 万美元。苹果随后已经联系了 Bynario,但这件事凸显出 AI 垃圾信息会如何拖慢负责任的漏洞披露流程。文章还提到,苹果自己也在使用来自 Anthropic 和 OpenAI 的 AI 工具来寻找漏洞。在这个背景下,报道进一步提出一个更大的问题:当机器生成的噪声越来越多时,漏洞赏金计划是否还能长期有效。

资讯正文
一处真实存在、价值 20 万美元的 macOS 漏洞之所以一直未被上报,是因为苹果的漏洞赏金收件箱里塞满了 AI 垃圾内容
人工智能作为网络安全风险,不过并不是你想到的那种。金融时报报道,苹果正在限制安全研究人员可提交的漏洞报告数量,并强制实行 30 天的冷却期。大量低质量、由 AI 生成且夹杂幻觉式漏洞的报告,正在堵塞审核流程。研究人员可以申请更高的配额。
这一上限造成了真实的安全空白:意大利初创公司 Bynario 使用 ChatGPT 找到了一处严重的 macOS 漏洞,该漏洞可能让攻击者完全控制一台机器,但由于苹果已阻止进一步提交,它无法上报。首席执行官 Alfredo Pesoli 估计,这一漏洞在黑市上的价值为 10 万到 20 万美元。苹果此后已联系 Bynario。
与此同时,苹果自己也在使用来自 Anthropic 和 OpenAI 的 AI 来搜寻漏洞,而其最新更新中修复的漏洞数量比平时多出五倍。这引出了一个问题:漏洞赏金计划是否还能长期存续,还是大型科技公司将自行完成漏洞发现。Sophos 的 Rafe Pilling 告诉《金融时报》,漏洞赏金计划已经从发现漏洞转向以“机器速度”验证漏洞。
来源与参考
收录于 2026-08-03