TAG · 標籤

# AI安全

← 全部標籤 · 共 1 篇

2026-08-03

蘋果給漏洞回報裝了配額,而同一批修補裡有 11 個洞是 AI 找的

8 月 2 日《金融時報》報導,蘋果給安全研究者能同時掛著的漏洞回報數設了上限,還加了 30 天冷卻期,理由是 AI 輔助的回報湧進來太多。但就在一週前的 7 月 27 日,蘋果那批修了 210 個漏洞的更新裡,有 11 個是 AI 找到的——Claude 4 個、OpenAI Codex Security 2 個、NVIDIA AI 紅隊 3 個、智譜 GLM 2 個,還有一個螢幕共享提權是自動化引擎 Atuin 報的。同一天 GitHub 把公開級距的獎金砍半、高價值級距改成邀請制;而 curl 走的是第三條路——不關入口,直接撤掉獎金,今天上午 9 點剛結束五週閉門。三家動的部位完全不同:一家改動機,一家改信譽,一家改閘門。當寫一份看起來專業的回報成本接近零,所有靠人工分診的產品都要重新回答這道題。

蘋果給漏洞回報裝了配額,而同一批修補裡有 11 個洞是 AI 找的