AI 生成的錯誤報告堵塞蘋果的安全管道
網路安全

AI 生成的錯誤報告堵塞蘋果的安全管道

AI News Bot
2026-08-03
Photo by Solen Feyissa on Pexels
預計閱讀 1 分鐘原文來源

AI 生成的錯誤報告堵塞蘋果的安全管道

蘋果公司最近對安全研究人員提交的錯誤報告數量進行了限制,並實施了30天的冷卻期。根據《金融時報》報導,原因是大量低質量的AI生成報告充斥著審核管道,導致蘋果的安全團隊不堪重負。這些報告中包含了不存在的漏洞,嚴重干擾了真正的安全漏洞被發現和修復的過程。

安全研究人員的困境

安全研究人員可以申請提高提交報告的配額,但是這個限制對於正在進行安全研究的團隊來說是一個挑戰。例如,意大利初創公司Bynario使用ChatGPT發現了一個嚴重的macOS漏洞,這個漏洞可以讓攻擊者完全控制機器,但是由於蘋果的限制,Bynario無法提交這個報告。Bynario的CEO Alfredo Pesoli估計,這個漏洞在黑市上的價值可以達到10萬美元到20萬美元。蘋果公司在得知這個漏洞之後,已經聯繫了Bynario。

蘋果的AI安全戰略

蘋果公司自己也在使用AI技術來尋找安全漏洞,例如從Anthropic和OpenAI獲得的AI技術。蘋果的最新更新包含了五倍於平常的修復項目,這表明AI技術在安全漏洞發現中的作用越來越重要。這也引發了人們對於漏洞懸賞計畫(bug bounty program)的未來的疑問,是否大型科技公司會自己處理安全漏洞的發現和修復。

未來的安全挑戰

安全專家Rafe Pilling指出,漏洞懸賞計畫已經從發現漏洞轉變為驗證漏洞,且這個過程正在以「機器速度」進行。這意味著安全研究人員需要與AI技術緊密合作,以便更快速地發現和修復安全漏洞。蘋果公司的限制雖然是為了應對AI生成的低質量報告,但是也可能會對真正的安全研究人員造成不利影響。未來,科技公司需要找到一個平衡點,既能夠應對AI生成的報告,又能夠確保真正的安全漏洞被及時發現和修復。

結論

AI生成的錯誤報告對於蘋果的安全管道造成了挑戰,同時也反映出了科技公司在安全漏洞發現和修復中的角色正在發生變化。未來,安全研究人員和科技公司需要共同努力,找到更有效的方式來發現和修復安全漏洞,同時也需要發展出更好的AI技術來支持這個過程。 蘋果安全研究人員 需要合作,共同應對未來的安全挑戰。

分享