Odaily 星球日報訊:蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部亦在使用 AI 對提交內容進行分流。
意大利網際安全初創公司 Byne rio 表示,其利用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可讓攻擊者取得 Mac 設備完全控制權。
Bynario 表示,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席执行官 Alfredo Pesoli 評估,該漏洞在犯罪市場的價值為 10 萬至 20 萬美元;蘋果表示已與该公司聯繫並審查其工作。蘋果於 6 月為安全門戶增加了提交上限和 30 天冷卻期。在近期的安全更新中,蘋果列出由 Anthropic 和 OpenAI 軟體協助發現的漏洞,修復數量約為正常週期的 5 倍。(Decryp)
