乐于分享
好东西不私藏

AI批量轰炸苹果bug赏金计划,审核团队已下线

AI批量轰炸苹果bug赏金计划,审核团队已下线
bug赏金计划,自2016年提出,原意是邀请安全研究人员提交苹果软件、硬件及服务中的安全漏洞,经人工审查确认有效后可获得现金奖励。

随后奖池不断抬高,2025年10月,苹果宣布赏金计划重大升级:发现最严重、最复杂威胁的研究人员可获得500万美元(约3375万人民币)。

然而当下,AI大幅降低了找漏洞的门槛,大量业余选手用ChatGPT批量扫描代码、批量提交报告,其中夹杂着大量AI幻觉式的虚假漏洞。

8月2日,苹果已在内部安全门户上对漏洞提交设置了数量上限和30天冷静期。
1、苹果最强防御系统被AI轻松拿下
2025年9月,苹果在iPhone 17发布会上同步公布了一项名为“内存完整执行”(MIE)的安全功能。然而8个月后,被安全研究公司披露了首个公开的Apple M5芯片macOS的漏洞利用。

2、苹果安全更新首次致谢AI
好消息是:防御者也能获得同样的AI工具。2026年7月27日,苹果发布了macOS Tahoe 26.6安全更新。这次发布也是苹果首次在安全修复中正式致谢AI。