苹果限制单名研究人员可同时提交的漏洞报告数量
AI 摘要
一句话摘要: 苹果限制漏洞报告数量以应对AI生成无效提交,但AI也发现真实高危漏洞。 关键事实: 苹果限制单名研究人员同时提交漏洞报告数量并设30天冷却期,因AI生成大量无效提交,苹果用AI分流;Bynario用ChatGPT三周发现macOS超50个漏洞含权限提升链,价值10-20万美元,但被苹果拒绝提交;苹果近期安全更新中列出Anthropic和OpenAI协助发现的漏洞,修复量约为正常5倍。 涉及主体: 苹果, Bynario, OpenAI, Anthropic, Alfredo Pesoli 可能影响: AI在漏洞挖掘中的双刃剑效应凸显,既降低安全研究门槛、提升发现效率,也带来大量噪音和审核负担,可能推动漏洞报告平台和厂商建立更智能的AI辅助分流机制。 是否值得继续跟踪: 是,AI辅助漏洞挖掘与厂商审核机制的博弈将影响安全研究生态和漏洞赏金市场定价。 噪音/炒作风险: 中,AI发现漏洞案例真实但存在夸大成分,且单一事件不代表系统性趋势,需观察后续苹果政策调整和更多验证案例。