苹果漏洞赏金计划遭AI报告淹没,审核团队被迫设置冷静期
苹果漏洞赏金计划被AI生成的低质量漏洞报告淹没,审核团队不堪重负,于8月2日设置提交数量上限和30天冷静期。AI降低漏洞挖掘门槛的同时也带来大量幻觉式噪音,整个安全行业的漏洞披露体系正遭受冲击;苹果在最新安全更新中首次正式致谢AI工具,并加速了发版节奏。
事件概述
苹果的漏洞赏金计划正被AI批量生成的漏洞报告淹没,审核团队已不堪重负。为缓解压力,苹果于8月2日在内部安全门户上对漏洞提交设置了数量上限,并引入30天冷静期。
核心信息
-
该赏金计划自2016年推出,邀请安全研究人员提交苹果软硬件及服务中的安全漏洞,经人工审核后给予现金奖励。2025年10月,苹果将最高奖金提升至500万美元。
-
AI大幅降低了漏洞挖掘门槛,大量业余研究者使用ChatGPT等工具批量扫描代码并提交报告,其中夹杂大量由AI幻觉产生的虚假漏洞,导致苹果安全团队分身乏术。
-
典型案例:2026年5月,安全研究公司Calif披露了首个公开的Apple M5芯片macOS漏洞利用。其3人团队借助Claude的Mythos Preview模型,将两个macOS漏洞串联成完整的本地权限提升链,绕过了苹果耗时五年打造的“内存完整执行”(MIE)安全功能,整个过程仅用5天。该团队最终驱车前往Apple总部当面递交55页报告,以免被海量提交淹没。Mythos Preview模型于2026年4月推出,官方称其攻击性过强,仅向40家关键合作伙伴开放API。
-
行业冲击:据预测,2026年CVE(公开披露的网络安全漏洞列表)登记量将达66000个,较原始预估高出46%。维护人员被大量无效报告淹没:Curl创始人表示2026年前三周收到的20份漏洞报告中,0份是真正的安全漏洞;Google于3月宣布不再接受AI生成的漏洞报告;开源云平台Nextcloud于4月暂停漏洞赏金计划;GitHub于7月大幅削减公开漏洞赏金金额,并设立仅限受邀研究员的VIP通道。
-
真实安全后果:意大利安全初创公司Bynario利用ChatGPT在三周内发现macOS中50多个漏洞,其中包括一个可完全控制macOS的漏洞,黑市估价10万至20万美元。但当团队提交该漏洞时,发现苹果已封锁提交入口。
苹果的应对与转变
2026年7月27日,苹果发布macOS Tahoe 26.6安全更新,修复194个独立安全漏洞。这次发布是苹果首次在安全修复中正式致谢AI工具:Anthropic的Claude和OpenAI的Codex Security各获得3个漏洞的致谢,NVIDIA的AI Red Team获得2个,Z.ai的GLM模型获得1个。苹果表示AI工具加快了安全更新发布速度。
从更新数据可见加速趋势:26.5版本中已出现AI工具署名;26.5.2作为非常规小版本追加了38个CVE修复;一个月后发布的26.6再次刷新纪录,CVE修复数达到155个。
苹果一贯以严格控制发版节奏著称,此次加速发版意味着安全团队判断等待常规更新窗口的风险已不可接受。当AI将漏洞发现周期压缩到数天,按月发布安全更新的节奏可能成为一段漫长的“暴露期”。
