AI生成的漏洞报告泛滥成灾,苹果首次对BUG提交设上限并强制30天冷静期
thinkindev • 2026-08-01
2549 views
据《金融时报》报道,苹果公司近日针对其安全漏洞悬赏计划(Apple Security Bounty)引入了一项重大调整:对bug报告的提交数量设置上限,并强制执行30天的提交冷却期。这一前所未有的举措直接指向由生成式人工智能引发的乱象——安全研究人员利用大语言模型大规模生成并提交看似合规、实则缺乏深度的漏洞报告,导致苹果安全团队被“AI辅助噪音”淹没,严重消耗了工程资源。苹果并未完全封堵提交通道,专业研究人员仍可申请提高配额,但整体审核逻辑已从“多多益善”转向“质量优先”。这一转变折射出整个网络安全行业在AI时代面临的共性困境:当自动化的漏洞挖掘工具日益强大,人工审核防线如何不被低价值报告冲垮,进而保证真正高危漏洞不被埋没在AI制造的虚假信号中。
核心要点
- 苹果首次对安全漏洞悬赏计划设置提交上限和30天冷静期,以应对AI辅助生成的报告海啸。
- 大量由大语言模型产生的低质量、重复性漏洞报告,迫使苹果重新设计安全审核流程。
- 专业安全研究员可申请更高配额,审核策略从数量驱动转向质量优先。