蘋果AI漏洞報告上限導致價值20萬美元的macOS漏洞利用未被通報
重點速覽
- •蘋果在6月引入了同時開啟漏洞報告的數量上限和30天冷卻期,此前其安全團隊被描述捏造漏洞的AI生成報告所淹沒。
- •總部位於米蘭的網路安全新創公司Bynario無法透過蘋果入口網站提交一個真實的macOS權限提升漏洞利用,因為蘋果已經拒絕了該公司的進一步提交。
- •蘋果向《金融時報》證實,目前正在與Bynario聯繫並審查該公司的工作,同時指出研究人員可以隨時申請更高的通報限額。
- •Bugcrowd報告稱其平台上的提交量在3月的三週期間增長超過四倍,其中大多數為捏造內容,促使HackerOne和Nextcloud在4月暫停其付費賞金計畫。
- •AI工具同時也在協助安全工作,蘋果將發現漏洞歸功於Anthropic和OpenAI的軟體,這些更新的修復數量大約是正常情況的五倍。
- •AI輔助的漏洞發現也影響了加密貨幣基礎設施,包括Coldcard錢包韌體漏洞導致超過1億美元的竊案,以及Zcash漏洞允許四年內無法察覺地偽造代幣。

蘋果已對安全研究人員能同時保持開啟的漏洞報告數量實施限制,此前大量AI生成的報告描述了不存在的漏洞。這項限制已經造成了實際代價:一個真實的漏洞利用未被通報。
根據《金融時報》報導,蘋果的安全團隊被使用AI工具捏造漏洞的提交報告所淹沒。作為回應,蘋果在6月於其安全入口網站引入了數量上限和30天的冷卻期,要求研究人員申請更大的通報配額。
這項上限阻止了總部位於米蘭的網路安全新創公司Bynario提交一項關鍵發現。Bynario向《金融時報》表示,該公司使用OpenAI的ChatGPT在三週內識別出最新版macOS中超過50個漏洞。其中一個是權限提升漏洞利用鏈——這是一類允許攻擊者無限制控制機器的漏洞,也是嚴重macOS攻擊的主要手法,因該作業系統擁有超過1億活躍用戶。
Bynario無法提交報告,因為蘋果已經拒絕了該公司的進一步提交。執行長Alfredo Pesoli估計該漏洞利用在黑市上的價值為10萬至20萬美元,並表示「維護者和供應商已被發現的大量漏洞所淹沒」。
蘋果向《金融時報》證實,目前正在與Bynario聯繫並審查該公司的工作。
蘋果表示已「最近調整了研究人員一次可以開啟的新報告數量」,並指出研究人員可以隨時申請更高的限額。每個疑似漏洞仍需要人工確認,不過據報蘋果正在內部使用AI來對大量湧入的報告進行分流處理。
同類工具也對蘋果有所助益。在上週發布的安全更新中,蘋果將發現漏洞歸功於Anthropic和OpenAI的軟體,修復數量大約是正常週期的五倍,據《金融時報》報導。(9to5Mac也報導了AI的貢獻。)
「提交洪流」
近月來,AI輔助漏洞通報的激增趨勢顯著加劇。5月,安全公司Bugcrowd——其客戶包括OpenAI——報告稱其平台上的提交量在3月的三週期間增長了超過四倍,其中大多數為捏造內容。
HackerOne和Nextcloud在4月暫停了其付費計畫。Nextcloud在其HackerOne頁面上宣布,在找到過濾低品質報告的方法之前,「無論嚴重程度如何」都不會支付獎勵。
此一數量部分受到豐厚獎金的驅動。Meta、Microsoft、Apple和Crypto.com在2025年合計支付了至少5800萬美元,而蘋果自身最高級別的賞金對單一發現可達500萬美元——這是蘋果在2020年擴充其最初於2016年啟動的計畫時設定的上限。
同時,大型語言模型識別真實漏洞的能力也日益精進。3月,Anthropic推出了Mythos,這是一個專注於網路安全的模型,最初在Project Glasswing計畫下僅限特定科技公司、銀行和研究人員使用。Mozilla表示,該模型在內部測試中發現了271個漏洞。
5月,總部位於越南的安全新創公司Calif報告稱,該公司使用了Mythos的預覽版本,構建了第一個能夠突破記憶體完整性強制執行(Memory Integrity Enforcement)的公開macOS核心記憶體損壞漏洞利用——這是蘋果去年9月宣布的消費級作業系統歷史上最大的記憶體安全升級。Calif於4月25日發現漏洞,並在5月1日前完成可運作的漏洞利用。
Calif沒有通過蘋果的入口網站提交,而是親自將漏洞利用送到蘋果位於加州的總部,理由是希望避免「淹沒在提交洪流中」——駭客競賽Pwn2Own的參賽者就曾遭遇此情況。三個月後,Bynario嘗試使用該入口網站,卻無法進入。
AI驅動的加密貨幣威脅
AI也被用來設計針對加密貨幣基礎設施的漏洞利用。Coldcard硬體錢包製造商Coinkite表示,AI很可能被用來發現其開源韌體中一個潛藏五年未被察覺的漏洞,使攻擊者能夠竊取超過1億美元。(硬體錢包公司也警告釣魚攻擊激增,因損失不斷攀升。)
Coldcard的披露發生在Zcash公布相關消息的兩個月後。Zcash透露,研究人員Taylor Hornby與Claude Opus 4.8合作,在其Orchard屏蔽池中發現了兩行程式碼,這些程式碼允許在四年內無法察覺地偽造ZEC。這款隱私幣隨後推出了Ironwood升級來修補該漏洞。