新闻股票Apple的AI漏洞报告上限导致价值20万美元的macOS漏洞利用未获上报

Apple的AI漏洞报告上限导致价值20万美元的macOS漏洞利用未获上报

作者: Decrypt·

要点速览

  • Apple于6月引入了同时开启漏洞报告数量上限和30天冷却期,此前其安全团队被描述虚构漏洞的AI生成提交报告所淹没。
  • 总部位于米兰的网络安全初创公司Bynario因Apple已拒绝其进一步提交,无法通过Apple门户网站上报一个真实的macOS权限提升漏洞利用。
  • Apple向《金融时报》确认目前正在与Bynario联系并审查该公司的工作,同时指出研究人员可随时申请提高报告上限。
  • Bugcrowd报告称其平台上的提交量在3月三周期间增长超过四倍,其中大多数为伪造内容,促使HackerOne和Nextcloud于4月暂停了付费赏金项目。
  • AI工具同时在助力安全工作,Apple将更新中发现漏洞的成果归功于Anthropic和OpenAI的软件,此次更新包含的修复数量约为正常水平的五倍。
  • AI辅助的漏洞发现也影响了加密货币基础设施,包括Coldcard钱包固件漏洞导致超过1亿美元被盗,以及Zcash漏洞允许在四年内不可检测地伪造代币。
Apple的AI漏洞报告上限导致价值20万美元的macOS漏洞利用未获上报

在AI生成的提交报告大量描述不存在的漏洞之后,Apple已对安全研究人员可同时保持开启状态的漏洞报告数量施加了限制。这一限制已经造成了实际损失:一个真实漏洞利用未能被上报。

据《金融时报》报道,Apple的安全团队被使用AI工具编造漏洞的提交报告所淹没。作为回应,Apple于6月在其安全门户网站上引入了上限和30天冷却期,要求研究人员申请更大的报告配额。

该上限阻止了总部位于米兰的网络安全初创公司Bynario提交一项关键发现。Bynario向《金融时报》表示,该公司使用OpenAI的ChatGPT在三周内识别了最新版本macOS中超过50个漏洞。其中包括一个权限提升漏洞利用链——这类漏洞可使攻击者获得对机器的完全控制权,鉴于该操作系统拥有超过1亿活跃用户,此类漏洞一直是严重macOS攻击的主要手段。

Bynario无法提交该报告,因为Apple已经拒绝了该公司的进一步提交。首席执行官Alfredo Pesoli估计该漏洞利用在黑市上的价值为10万至20万美元,并表示"维护者和供应商已被发现的大量漏洞所淹没"。

Apple向《金融时报》确认,目前正在与Bynario联系并审查该公司的工作。

Apple表示已"最近调整了研究人员可同时保持开启状态的新报告数量",并指出研究人员可随时申请提高上限。每个被报告的漏洞仍需人工确认,不过据报道Apple正在内部使用AI来对大量涌入的报告进行分类处理。

同一类工具也在为Apple所用。在上周发布的安全更新中,Apple将发现漏洞归功于Anthropic和OpenAI的软件,据《金融时报》报道,此次更新包含的修复数量约为正常周期的五倍。(9to5Mac也报道了相关AI贡献信息。)

"提交洪流"

AI辅助漏洞报告的激增在近几个月显著加剧。5月,安全公司Bugcrowd——其客户包括OpenAI——报告称其平台上的提交量在3月的三周内增长了四倍以上,其中大多数为伪造内容。

HackerOne和Nextcloud于4月暂停了其付费项目。Nextcloud在其HackerOne页面上宣布,在找到过滤低质量报告的方法之前,"无论严重程度如何"都不会支付任何奖励。

报告量在一定程度上受到可获得的经济奖励推动。Meta、Microsoft、Apple和Crypto.com在2025年合计支付了至少5800万美元,而Apple自身的顶级赏金对单个发现可达500万美元——这是Apple在2020年扩展其于2016年首次推出的项目时设定的上限。

与此同时,大语言模型在识别真实漏洞方面变得越来越熟练。3月,Anthropic推出了Mythos,这是一个专注于网络安全的模型,最初在Project Glasswing下仅限选定的科技公司、银行和研究人员使用。Mozilla表示,该模型在内部测试中发现了271个漏洞

5月,总部位于越南的安全初创公司Calif报告称,其使用Mythos的预览版本构建了首个能够突破Memory Integrity Enforcement的公开macOS内核内存损坏漏洞利用——Memory Integrity Enforcement是Apple去年9月宣布的防御机制,被称为消费级操作系统历史上最大的内存安全升级。Calif于4月25日发现了这些漏洞,并在5月1日前完成了可用的漏洞利用

Calif没有通过Apple的门户网站提交报告,而是亲自将漏洞利用送到了Apple位于加利福尼亚的总部,理由是希望避免"被淹没在提交洪流中"——此前黑客竞赛Pwn2Own的参赛者就曾陷入这种情况。三个月后,Bynario试图使用该门户网站,但无法获得访问权限。

AI驱动的加密货币威胁

AI也被用于构建针对加密货币基础设施的漏洞利用。Coldcard硬件钱包制造商Coinkite表示,AI很可能被用于发现其开源固件中一个存在了五年未被注意到的漏洞,该漏洞使攻击者能够窃取超过1亿美元。(随着损失不断增加,硬件钱包公司还警告称钓鱼攻击激增。)

Coldcard的披露发生在Zcash公布相关信息的两个月之后。Zcash透露,研究员Taylor Hornby在使用Claude Opus 4.8的协助下,发现了其Orchard屏蔽池中的两行代码,这些代码允许在四年内不可检测地伪造ZEC。该隐私币随后推出了Ironwood升级来解决这一漏洞。