Loading market data...

Apple漏洞赏金计划难以应对AI生成的报告洪流

Apple漏洞赏金计划难以应对AI生成的报告洪流

AI漏洞挖掘热潮

安全研究人员长期以来一直使用自动化扫描器来寻找漏洞,但AI的最新进展使这一过程大大加速。现在,每天能生成数千份潜在漏洞报告的工具已很常见,其中许多被提交到Apple的赏金平台。该公司为发现并负责任地披露安全漏洞的研究人员提供报酬,但面对如此大的数量,已难以跟上节奏。

Apple的漏洞赏金计划于2016年启动,多年来不断扩大,提供的奖励从几百美元到超过一百万美元不等,用于奖励发现关键漏洞的研究人员。但该计划是为人工研究人员手动探测弱点而设计的,并非为自动化系统而设,这些系统可能用低质量或误报的报告淹没