火星財經訊,8 月 2 日,據《金融時報》報導,由於大量研究人員使用 AI 模型尋找軟體漏洞,導致蘋果內部安全團隊收到的報告數量激增,蘋果已於 6 月限制研究人員同時提交的漏洞數量,並設置 30 天冷靜期。蘋果表示,部分 AI 生成的報告虛構安全風險,使審核系統承受壓力。義大利網路安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 MacBook 操作系統超過 50 個漏洞,其中包括一條權限提升攻擊鏈,攻擊者可借此取得蘋果電腦的完整系統控制權。但由於蘋果限制報告數量,該公司一度無法提交相關漏洞。蘋果稱,目前已與 Bynario 取得聯繫並開始審核。 蘋果表示,每項安全報告仍需人工確認,同時公司也在內部使用 AI 對激增的報告進行分類。研究人員可申請提高提交配額,以確保嚴重漏洞能送達安全團隊。Bynario 評估,其發現的權限提升漏洞在網路犯罪黑市上的價值可能達 10 萬至 20 萬美元。 蘋果公司去年推出了一項新的漏洞賞金獎勵機制,對於發現其軟體中最嚴重、最複雜的威脅類別,最高可支付 500 萬美元獎勵。 蘋果本周發布的系統安全更新還披露,Anthropic 和 OpenAI 的工具協助發現了多項設備漏洞,本輪修復數量約為以往更新週期的 5 倍。安全公司 Sophos 表示,AI 正同時提升真實漏洞的發現效率並製造大量低品質報告,漏洞賞金計畫的難點正從「發現漏洞」轉向快速驗證、排序與回應。
蘋果在 AI 驅動的激增下限制漏洞提交
MarsBit分享
根據漏洞新聞,由於AI生成報告數量增加,蘹果公司已限制漏洞提交。在安全團隊面臨虛假聲稱的壓力後,公司現已實施30天冷卻期。Bynario 使用 ChatGPT 發現了超過 50 個 MacBook OS 漏洞,但蘹果的限制最初阻擋了該報告。研究人員現在可以為關鍵問題申請更高的配額。蘹果確認正在與 Bynario 合作,並使用 AI 篩選報告。漏洞賞金計劃對頂級威脅提供高達 500 萬美元的獎勵,AI 工具識別的漏洞數量是以往的五倍。此舉正值 AI + 加密貨幣新聞日益增多之際。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。