返回首页
RadarAI··论文与技术

AI 批量轰炸苹果 bug 赏金计划,审核团队已下线

中文摘要

AI工具导致大量虚假漏洞报告涌入苹果赏金计划,迫使苹果设置提交上限及30天冷静期。

English Summary

AI-generated false vulnerability reports have overwhelmed Apple's bug bounty program, forcing the company to implement submission limits and a 30-day cooling-off period.

原文节选

📌 一句话摘要 AI 大幅降低漏洞发现门槛导致苹果 bug 赏金计划出现大量虚假报告,迫使其设置冷静期并加速安全更新,同时暴露出漏洞披露体系的新挑战。 📝 详细摘要 文章指出,随着 AI 工具(如 ChatGPT、Claude)的普及,业余安全研究者能够批量扫描并提交漏洞报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队不堪重负。为此,苹果在内部安全门户设置了漏洞提交的数量上限和 30 天冷静期。文章同时回顾...