蘋果限制研究人員同時提交的漏洞報告數量

iconKuCoinFlash
分享
AI summary icon精華摘要
蘋果因 AI 生成的虛假報告增加,限制了研究人員一次可提交的漏洞新聞報告數量。研究人員可申請提高限額,而蘋果則使用 AI 對提交內容進行分類。位於米蘭的公司 Bynario 在三週內利用 ChatGPT 等 AI 工具發現了超過 50 個 macOS 缺陷,但聲稱蘋果已阻止其進一步提交。蘋果表示正在審查這些發現。今年六月,該公司增加了提交限額和 30 天冷卻期。最新更新顯示,蘋果修復的問題數量是平時的五倍,部分修復得到了 Anthropic 和 OpenAI 的 AI + 加密貨幣新聞工具的協助。

Odaily 星球日報訊:蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部亦在使用 AI 對提交內容進行分流。

意大利網際安全初創公司 Byne rio 表示,其利用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可讓攻擊者取得 Mac 設備完全控制權。

Bynario 表示,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席执行官 Alfredo Pesoli 評估,該漏洞在犯罪市場的價值為 10 萬至 20 萬美元;蘋果表示已與该公司聯繫並審查其工作。蘋果於 6 月為安全門戶增加了提交上限和 30 天冷卻期。在近期的安全更新中,蘋果列出由 Anthropic 和 OpenAI 軟體協助發現的漏洞,修復數量約為正常週期的 5 倍。(Decryp)

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露