头版Folia Daily Briefing
← 返回头版
科技人工智能

AI批量轰炸苹果漏洞赏金计划,审核团队应对措施升级

苹果因AI生成的虚假安全漏洞报告大量涌入,于8月2日对其bug赏金计划实施限制措施[1]。该公司在内部安全门户上设置了漏洞提交数量上限和30天冷静期[1],以缓解审核团队的压力。

虚假漏洞报告已成为安全行业的普遍问题[1]。根据数据预测,2026年CVE登记量将达66000个,相比原始预估高出46%[1]。Curl创始人曾透露,在前三周内收到的20份漏洞报告中,没有任何一份是真正的安全漏洞[1]。与此同时,安全研究公司Calif利用Claude在5天内绕过苹果MIE防护系统获得了root权限[1]。

面对这一困境,多家企业已调整或暂停了各自的漏洞赏金计划[1]。Google在3月宣布不再接受AI生成的漏洞报告;Nextcloud在4月暂停漏洞赏金计划;GitHub在7月大幅削减赏金额度[1]。2026年7月27日,苹果发布macOS Tahoe 26.6安全更新,修复194个漏洞,首次正式致谢Claude和Codex Security等AI工具[1]。


苹果AI漏洞挖掘Bug赏金计划Claude安全审核