这篇文章的核心事实是,苹果正在限制安全研究人员向漏洞赏金项目提交报告的数量,并设置30天冷却期,原因是大量低质量、由AI生成且包含“幻觉漏洞”的报告堵塞了审核队列。报道提到,意大利初创公司Bynario用ChatGPT发现了一个严重的macOS漏洞,攻击者可借此完全控制一台机器,CEO Alfredo Pesoli估计该漏洞在黑市价值约10万到20万美元,可因苹果已阻止其继续提交报告,团队一度无法上报,苹果随后已联系Bynario。它与常规漏洞赏金模式的区别在于,过去平台主要依赖外部研究者持续提交、人工筛选和验证线索,如今AI让“提交报告”本身被自动化放大,真正有价值的漏洞和机器生成的垃圾内容混在一起,导致配额机制反而挡住真实高危问题;同时苹果自己也在使用Anthropic和OpenAI的AI工具寻找漏洞,最新…
来源:Reddit(r/technology)
原始发布时间:2026年8月4日 02:47