简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

苹果加强漏洞报告,因为AI充斥安全团队

2026-08-02 20:59

据英国《金融时报》报道,在人工智能生成的报告激增淹没了苹果公司的审查流程后,苹果公司(AAPL)正在限制外部研究人员一次性提交的安全漏洞数量,这凸显了随着人工智能加速网络防御和网络攻击,软件行业面临的新挑战。

这家科技巨头表示,在其安全团队被所谓的人工智能生成的报告淹没后,它于6月份引入了新的限制,这些报告通常识别出实际上不存在的漏洞。研究人员现在只能提交有限数量的公开提交材料,然后才能请求更高的配额,而苹果在内部使用人工智能来帮助确定收到的报告的优先顺序。

对于投资者来说,这一变化凸显了人工智能在网络安全中日益重要的作用。人工智能正在帮助研究人员发现合法软件缺陷的速度比以前快得多,但它也会生成大量不准确或低质量的报告。结果是苹果(AAPL)等公司的成本和复杂性不断上升,因为他们从人工智能产生的噪音中筛选出真正的威胁。

意大利网络安全初创公司Bynario表示,它使用OpenAI的ChatGPT在三周内识别了最新版本macOS中的50多个潜在漏洞,这一问题曝光。该公司表示,其中一个发现是一个潜在的严重利益升级漏洞,它可能会让攻击者获得对Mac的广泛控制权。不过,拜纳里奥表示,由于已达到苹果的报告上限,因此暂时无法提交额外报告。

苹果公司(AAPL)表示,目前正在审查拜纳里奥的调查结果,并强调研究人员可以要求更高的提交限制,以确保其安全团队收到重大漏洞。

该公司越来越多地将人工智能视为防御性和进攻性工具。本周的软件更新归功于OpenAI和Anthropic的人工智能模型帮助识别了多个漏洞,最新版本包含的安全修复比之前的更新周期要多得多。

安全专家表示,这一趋势远远超出了苹果的范围。人工智能极大地增加了研究人员可以发现的错误数量,但它也使经验不足的用户更容易向错误赏金程序中大量添加推测性发现。这将行业的挑战从发现漏洞转移到快速验证哪些漏洞真正重要。

苹果(Apple)的经验说明了生成式人工智能(generative AI)正在重塑网络安全。这项技术使得发现真正的软件漏洞变得更加容易,但它也迫使公司建立新的系统,能够在攻击者利用真正的警报之前过滤不断增长的机器生成警报。

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。