ARTICLE · 人工智能

AI 批量轰炸苹果 bug 赏金计划,审核团队已下线

作者:程浅 来源:量子位 2026-08-07 14:21 8 分钟 11 阅读 1979 字
AI 安全漏洞赏金苹果安全MIEAI 生成漏洞
一语总结

AI 大幅降低漏洞发现门槛导致苹果 bug 赏金计划出现大量虚假报告,迫使其设置冷静期并加速安全更新,同时暴露出漏洞披露体系的新挑战。

AI 总结

文章指出,随着 AI 工具(如 ChatGPT、Claude)的普及,业余安全研究者能够批量扫描并提交漏洞报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队不堪重负。为此,苹果在内部安全门户设置了漏洞提交的数量上限和 30 天冷静期。文章同时回顾了苹果历时五年研发的内存完整执行(MIE)技术,称其为消费级操作系统内存安全史上最重大升级,但已被 AI 辅助攻击绕过。AI 生成的报告噪声和幻觉严重,审核成为安全团队的主要负担,甚至促使 Google、Nextcloud、GitHub 等平台限制或暂停接受 AI 投稿。防御方同样可使用 AI 工具加速漏洞修复,苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具,但高频发布安全更新是否会成为新的安全变量仍存疑问。最后,文章指出漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。

核心要点
  1. AI 降低漏洞发现门槛导致大量虚假报告,苹果 bug 赏金计划不堪重负,因而设置数量上限和 30 天冷静期。

    文章描述,业余选手利用 ChatGPT 批量扫描代码并提交报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队分身乏术,因而在内部安全门户上对漏洞提交设置了数量上限和 30 天冷静期。

  2. 苹果的内存完整执行(MIE)技术历时五年研发,被视为消费级 OS 内存安全史上最重大升级,但已被 AI 辅助攻击绕过。

    MIE 基于苹果自研芯片的硬件能力与操作系统深度整合,提供极致的内存安全保护。然而,安全研究公司 Calif 借助 Claude 的 Mythos Preview 模型将两个 macOS 漏洞串联成完整的本地权限提升链,绕过了 MIE 的保护,仅用五天即获得可工作的 root shell。

  3. AI 生成的漏洞报告中噪声和幻觉严重,审核成为安全团队的主要负担,甚至导致 Google、Nextcloud、GitHub 等平台限制或暂停 AI 投稿。

    文章引用 Curl 创始人称其在三周内收到 20 份漏洞报告,其中 0 份是真正的安全漏洞;Google 不再接受 AI 生成的报告;Nextcloud 暂停漏洞赏金计划;GitHub 大幅削减奖金并设立仅限受邀研究员的 VIP 通道,说明审核压力已成为行业共同痛点。

  4. 防御方同样可使用 AI 工具加速漏洞修复,但高频发布安全更新可能带来新的安全变量,与苹果一贯的严格发版节奏产生张力。

    苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具(Claude、Codex Security、NVIDIA AI Red Team、Z.ai GLM),并表示 AI 工具加快了安全更新发布速度。然而,苹果一贯以严格控制发版节奏著称,高频发版是否会成为新的安全变量仍需观察。

  5. 漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。

    文章指出,AI 使漏洞发现周期从数月压缩至数天,而苹果等厂商仍依赖月度或季度的安全更新节奏,这可能导致漏洞披露与修复之间出现较长的暴露期,安全流程本身可能因此成为新的风险点。

AI 批量轰炸苹果 bug 赏金计划,审核团队已下线

文章指出,随着 AI 工具(如 ChatGPT、Claude)的普及,业余安全研究者能够批量扫描并提交漏洞报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队不堪重负。为此,苹果在内部安全门户设置了漏洞提交的数量上限和 30 天冷静期。文章同时回顾了苹果历时五年研发的内存完整执行(MIE)技术,称其为消费级操作系统内存安全史上最重大升级,但已被 AI 辅助攻击绕过。AI 生成的报告噪声和幻觉严重,审核成为安全团队的主要负担,甚至促使 Google、Nextcloud、GitHub 等平台限制或暂停接受 AI 投稿。防御方同样可使用 AI 工具加速漏洞修复,苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具,但高频发布安全更新是否会成为新的安全变量仍存疑问。最后,文章指出漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。

文章金句

"

AI 大幅降低了找漏洞的门槛,大量业余选手用 ChatGPT 批量扫描代码、批量提交报告,其中夹杂着大量 AI 幻觉式的虚假漏洞。

"

此次发布也是苹果首次在安全修复中正式致谢 AI。其中,Anthropic 的 Claude 和 OpenAI 的 Codex Security 各获得三个漏洞的致谢,NVIDIA 的 AI Red Team 获得两个致谢,Z.ai 的 GLM 模型获得一个致谢。

"

Curl 创始人表示,他在 2026 年前三周收到了 20 份漏洞报告,其中‘0 份是真正的安全漏洞’。

"

好消息是:防御者也能获得同样的 AI 工具。坏消息是:防御者必须维持整个 IT 环境的正常运转,测试兼容性、协调发布窗口、确保更新不会让生产系统宕机。而攻击者呢?只需要找到一个入口。

"

漏洞披露周期已经在变形,当 AI 将漏洞发现周期压缩到数天,按月发布安全更新的节奏或将变成一段漫长的『暴露期』。