苹果承认已于今年 6 月限制研究人员可同时提交的漏洞报告数量,并设置 30 天冷却期,以应对大量借助 AI 模型生成的低质量安全报告。意大利安全初创公司 Bynario 称,其用 ChatGPT 在三周内于最新 macOS 中发现 50 多个漏洞,包括可让攻击者完全控制电脑的提权漏洞链,但因提交限额无法向苹果报告。
苹果表示已与 Bynario 取得联系并审核其提交,同时也在用 AI 加强自身防御:本周发布的系统安全更新修复数量约为以往的五倍,并致谢 Anthropic 和 OpenAI 的工具协助发现漏洞。
Financial Times
🌸 在花频道 · 茶馆水群 · 投稿通道
👍 81 😁 24 🤗 17 🤣 12 👎 4 ❤️ 2 🥱 1