ARTICLE · 人工智能
AI 批量轰炸苹果 bug 赏金计划,审核团队已下线
一语总结AI 大幅降低漏洞发现门槛导致苹果 bug 赏金计划出现大量虚假报告,迫使其设置冷静期并加速安全更新,同时暴露出漏洞披露体系的新挑战。
文章指出,随着 AI 工具(如 ChatGPT、Claude)的普及,业余安全研究者能够批量扫描并提交漏洞报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队不堪重负。为此,苹果在内部安全门户设置了漏洞提交的数量上限和 30 天冷静期。文章同时回顾了苹果历时五年研发的内存完整执行(MIE)技术,称其为消费级操作系统内存安全史上最重大升级,但已被 AI 辅助攻击绕过。AI 生成的报告噪声和幻觉严重,审核成为安全团队的主要负担,甚至促使 Google、Nextcloud、GitHub 等平台限制或暂停接受 AI 投稿。防御方同样可使用 AI 工具加速漏洞修复,苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具,但高频发布安全更新是否会成为新的安全变量仍存疑问。最后,文章指出漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。
- AI 降低漏洞发现门槛导致大量虚假报告,苹果 bug 赏金计划不堪重负,因而设置数量上限和 30 天冷静期。
文章描述,业余选手利用 ChatGPT 批量扫描代码并提交报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队分身乏术,因而在内部安全门户上对漏洞提交设置了数量上限和 30 天冷静期。
- 苹果的内存完整执行(MIE)技术历时五年研发,被视为消费级 OS 内存安全史上最重大升级,但已被 AI 辅助攻击绕过。
MIE 基于苹果自研芯片的硬件能力与操作系统深度整合,提供极致的内存安全保护。然而,安全研究公司 Calif 借助 Claude 的 Mythos Preview 模型将两个 macOS 漏洞串联成完整的本地权限提升链,绕过了 MIE 的保护,仅用五天即获得可工作的 root shell。
- AI 生成的漏洞报告中噪声和幻觉严重,审核成为安全团队的主要负担,甚至导致 Google、Nextcloud、GitHub 等平台限制或暂停 AI 投稿。
文章引用 Curl 创始人称其在三周内收到 20 份漏洞报告,其中 0 份是真正的安全漏洞;Google 不再接受 AI 生成的报告;Nextcloud 暂停漏洞赏金计划;GitHub 大幅削减奖金并设立仅限受邀研究员的 VIP 通道,说明审核压力已成为行业共同痛点。
- 防御方同样可使用 AI 工具加速漏洞修复,但高频发布安全更新可能带来新的安全变量,与苹果一贯的严格发版节奏产生张力。
苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具(Claude、Codex Security、NVIDIA AI Red Team、Z.ai GLM),并表示 AI 工具加快了安全更新发布速度。然而,苹果一贯以严格控制发版节奏著称,高频发版是否会成为新的安全变量仍需观察。
- 漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。
文章指出,AI 使漏洞发现周期从数月压缩至数天,而苹果等厂商仍依赖月度或季度的安全更新节奏,这可能导致漏洞披露与修复之间出现较长的暴露期,安全流程本身可能因此成为新的风险点。
AI 批量轰炸苹果 bug 赏金计划,审核团队已下线
文章指出,随着 AI 工具(如 ChatGPT、Claude)的普及,业余安全研究者能够批量扫描并提交漏洞报告,其中掺杂大量 AI 幻觉产生的虚假漏洞,使苹果安全团队不堪重负。为此,苹果在内部安全门户设置了漏洞提交的数量上限和 30 天冷静期。文章同时回顾了苹果历时五年研发的内存完整执行(MIE)技术,称其为消费级操作系统内存安全史上最重大升级,但已被 AI 辅助攻击绕过。AI 生成的报告噪声和幻觉严重,审核成为安全团队的主要负担,甚至促使 Google、Nextcloud、GitHub 等平台限制或暂停接受 AI 投稿。防御方同样可使用 AI 工具加速漏洞修复,苹果在 macOS Tahoe 26.6 安全更新中首次致谢 AI 工具,但高频发布安全更新是否会成为新的安全变量仍存疑问。最后,文章指出漏洞披露周期正在变形,AI 将发现周期压缩至数天,传统按月发布的安全更新可能形成较长暴露期,需要重新评估安全流程。
文章金句
"AI 大幅降低了找漏洞的门槛,大量业余选手用 ChatGPT 批量扫描代码、批量提交报告,其中夹杂着大量 AI 幻觉式的虚假漏洞。
"此次发布也是苹果首次在安全修复中正式致谢 AI。其中,Anthropic 的 Claude 和 OpenAI 的 Codex Security 各获得三个漏洞的致谢,NVIDIA 的 AI Red Team 获得两个致谢,Z.ai 的 GLM 模型获得一个致谢。
"Curl 创始人表示,他在 2026 年前三周收到了 20 份漏洞报告,其中‘0 份是真正的安全漏洞’。
"好消息是:防御者也能获得同样的 AI 工具。坏消息是:防御者必须维持整个 IT 环境的正常运转,测试兼容性、协调发布窗口、确保更新不会让生产系统宕机。而攻击者呢?只需要找到一个入口。
"漏洞披露周期已经在变形,当 AI 将漏洞发现周期压缩到数天,按月发布安全更新的节奏或将变成一段漫长的『暴露期』。