AI 产品
苹果被AI漏洞报告淹没:赏金计划累计支付超3500万美元仍不够用
Financial Times报道,苹果安全团队正被AI工具生成的海量漏洞报告淹没。低技能操作者用AI批量发送看似合理实则无效的报告,每份需人工审查。苹果已将最高赏金提至200万美元,但运营压力仍在加剧。
16 阅读作者:新品星球编辑部
据Financial Times报道,苹果公司正面临一个意想不到的挑战:其安全团队的新对手不是某个黑客组织,而是由AI工具生成的大量漏洞报告所引发的规模性危机。这一问题被业内人士称为'企业漏洞赏金计划日益严重的危机'。
问题的根源在于AI大语言模型在漏洞研究中的双刃剑效应。一方面,AI帮助有经验的安全研究者自动化分析中繁琐的环节,真正加速了复杂漏洞的发现;另一方面,AI也让技能较低的操作者能够批量发送数百份表面上看似合理但实际毫无价值的报告——这些报告本质上是'披着技术术语外衣的AI幻觉'。每一份提交都需要人工审查,以判断其是真正的零日漏洞还是AI生成的无效报告,漏洞赏金管理员面临巨大的运营压力。
苹果的应对措施包括将顶级安全赏金提高至200万美元、扩展赏金类别、推出系统化标记机制以加快验证流程。截至目前,苹果赏金计划已累计支付超过3500万美元,受益研究者超过800名。然而,即便作为'全球最富有的科技公司',苹果仍难以应对AI生成报告的洪流。这并非苹果独有的问题——FT指出这是全行业现象。AI工具的民主化正在改变网络安全生态,科技行业可能需要重新思考漏洞赏金计划的运作模式,在不牺牲安全性的前提下有效过滤AI生成的低质量报告。当AI既能发现漏洞又能制造噪音,安全治理的规则需要随之进化。
苹果AI安全漏洞赏金网络安全AI幻觉Financial Times