Site logo

AI“製造”漏洞洪流壓垮審核鏈,蘋果(AAPL.US)設限應對虛假報告潮,網絡安全成本警鐘敲響

時間2026-08-03 09:50:53

蘋果

下載霸財智贏APP,買賣點即市預警,炒家心水交流 >>

智通財經APP獲悉,蘋果(AAPL.US)正在限制外部研究人員一次性提交的安全漏洞數量,此前AI生成的報告激增導致其審核流程不堪重負。這一現象凸顯了人工智能在加速網絡防禦和網絡攻擊的同時,軟件行業面臨的新挑戰。

這家科技巨頭表示,在其安全團隊被大量所謂的AI生成報告淹沒後,已於6月引入了新的限制措施——這些報告往往識別出實際上並不存在的漏洞。研究人員現在只能提交有限數量的開放報告,之後才能申請更高配額,而蘋果則內部使用AI來幫助優先處理收到的報告。

對投資者而言,這一變化突顯了AI在網絡安全領域日益增長的作用。AI正在幫助研究人員比以前快得多地發現真正的軟件缺陷,但它也在生成大量不準確或低質量的報告。結果是,像蘋果這樣的公司在區分真正威脅和AI製造的噪音時,成本和複雜性都在上升。

這一問題是在意大利網絡安全初創公司Bynario披露其使用OpenAI的ChatGPT在三週內識別出最新版macOS中50多個潛在漏洞後被曝光的。該公司表示,其中一個發現是一個可能嚴重的權限提升漏洞,可讓攻擊者獲得對Mac的廣泛控制權。然而,Bynario稱其暫時無法提交更多報告,因為它已達到蘋果的提交上限。

蘋果表示目前正在審查Bynario的發現,並強調研究人員可以申請更高的提交限額,以確保重大漏洞能夠到達其安全團隊手中。

蘋果越來越多地將AI同時用作防禦和進攻工具。本週的軟件更新感謝了OpenAI和Anthropic的AI模型幫助識別了數個漏洞,最新版本的發佈包含了比以往更新週期更多的安全修復。

安全專家表示,這一趨勢遠不止蘋果一家。AI極大地增加了研究人員能夠發現的漏洞數量,但也使經驗不足的用户更容易用推測性的發現淹沒漏洞賞金計劃。這將該行業的挑戰從發現漏洞轉變為快速驗證哪些漏洞真正重要。

蘋果的經歷説明了生成式AI如何重塑網絡安全。這項技術讓發現真正的軟件弱點變得更加容易,但也迫使企業建立新的系統,以便在攻擊者利用真正的漏洞之前,過濾掉日益增長的機器生成的警報洪流。

免責聲明:本資訊不構成建議或操作邀約,市場有風險,投資需謹慎!