果核Pulse
网络安全AI苹果

限制漏洞悬赏提交是AI安全威胁时代的错误回应

限制漏洞悬赏提交是AI安全威胁时代的错误回应

苹果最近确认,它已对研究人员通过其门户提交的未处理漏洞报告数量设定了上限,一旦达到上限,将有30天的冷静期。原因是AI生成的漏洞报告激增,淹没了审查流程。我理解这种直觉反应,但我认为这是在错误的时机做出的错误应对。

上限是什么?

苹果确认,早在6月,它就对其内部安全门户的提交引入了上限和30天冷静期,要求安全研究人员在达到上限后申请增加配额。苹果表示这是一个行业普遍问题,他们没说错。如今,LLM发现漏洞的速度和效果是人类永远无法企及的,世界各地的审查团队都在艰难地跟上这一数量。

然而,《金融时报》的一篇报道也讲述了Bynario的故事:这家七人初创公司今年向苹果报告了五个漏洞,2025年报告了八个(其中一个已于11月修复),之后其提交被阻止。苹果目前正在审查Bynario的发现,包括一个可能让攻击者完全控制Mac的权限提升利用链,但这正是苹果不应该设限的原因。肯定有别的办法。

Coldcard 遭黑客攻击事件

如果你想要一个现实世界的例子来说明为什么这个上限的时机让我担忧,看看Coldcard被黑事件吧。从7月下旬开始,攻击者从数千个硬件钱包地址中盗取了超过1.16亿美元的比特币。根本原因是2021年3月(即五年前)引入的一个固件漏洞,该漏洞在创建私钥时悄悄导致设备跳过真正的硬件随机数生成器,转而使用一个弱得多的软件替代品。这个漏洞多年来一直未被发现和利用。

我相信AI工具很可能是这个漏洞最终被发现并大规模利用的因素之一。不管这是否是全部真相,更广泛的观点依然成立。AI工具现在能够揭示代码中数年前存在的逻辑漏洞,而人类研究人员通过人工审查可能永远不会发现这些漏洞。这就是为什么AI辅助漏洞挖掘在当下如此重要的全部论据,而且无论苹果的门户有没有空间接收这些报告,这种情况都在发生。

为什么设限是错误的路径

攻击者没有提交上限,研究人员也不应该有。攻击者在尝试利用漏洞之间不需要30天的冷静期,他们也不会等待配额增加请求来继续探测系统以寻找入侵方式。如果防御者正在限制到达其安全团队的AI辅助研究数量,而攻击者对AI辅助攻击却没有限制,这就会造成问题和错配。

AI生成的垃圾漏洞报告是一个实际运营问题,但分诊问题的解决方法是更好的分诊,而不是放慢提交速度,结果连合法提交也被误伤。

对于科技公司来说,你们的分诊需要改进。

相关话题 # 网络安全# 苹果
原文来源 9to5Mac

📬 订阅 果核Pulse

每日早间更新,不错过重要信号

▲ 回到顶部