蘋果漏洞獎金被 AI 垃圾報告淹沒,20 萬美元漏洞沒通報

Elponcrab
分享
蘋果漏洞獎金被 AI 垃圾報告淹沒,20 萬美元漏洞沒通報

AI 生成的「垃圾內容(slop)」正在反噬資安流程。根據 TechRadar 等外媒報導,蘋果的漏洞獎金(bug bounty)信箱被大量 AI 生成的假漏洞報告灌爆,導致一個市場價值上看 20 萬美元的真實 macOS 漏洞,一度無法被回報。

AI 假報告灌爆,蘋果只好對投稿設上限

問題的起點,是 AI 生成的低品質漏洞報告氾濫。這些報告往往描述「幻覺」出來、根本不存在的漏洞,卻大量塞進蘋果的審查管道。為了止血,蘋果對研究者能提交的漏洞數量設了上限,一旦達到上限,還要等 30 天冷卻期。結果卻造成誤傷:義大利資安新創 Bynario 找到一個嚴重的 macOS 漏洞,想回報時卻因為蘋果已封鎖投稿而報不進去。

諷刺的是,這個漏洞正是用 AI 找到的

更值得玩味的是,Bynario 這個漏洞本身,是借助 ChatGPT 挖出來的,一個足以讓攻擊者取得裝置更高權限的嚴重問題。換句話說,AI 既是這次「淹沒真漏洞」的元兇,也是找出真漏洞的工具。蘋果為了擋 AI 垃圾而設的關卡,反而擋住了自家漏洞獎金原本最想收到的東西。這也給整個產業一個提醒:當 AI 生成內容的量遠超人工審查能負荷,真正的「訊號」很容易被「雜訊」淹沒。

廣告 - 內文未完請往下捲動

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。