苹果公司近期对其漏洞赏金计划设置了新限制:部分研究人员同时开放的安全报告数量存在上限,一旦达到上限,可能需要等待30天才能通过公司内部安全门户提交下一个潜在漏洞。

苹果于今年6月引入这一限制,起因是收到大量由AI辅助生成的报告,其中许多被证明是"AI垃圾内容",即并非真实漏洞。尽管AI可以帮助研究人员发现潜在缺陷并生成详细报告,但每份提交仍需经过人工复现和验证。

意大利网络安全公司Bynario在触及提交上限后,率先引发了外界对新规则的关注。据《金融时报》报道,Bynario通过其Atlas平台借助GPT-5.5,仅用三周时间便在苹果最新Mac操作系统中发现了逾50个潜在漏洞。

其中一项发现涉及macOS屏幕共享功能的安全缺陷:经过身份验证的VNC用户可借此访问受保护数据,并以root权限创建文件。苹果将其编号为CVE-2026-43760,并在macOS Tahoe 26.6中予以修复。Bynario表示,由于已达到苹果的开放调查上限,该漏洞最初无法提交。目前苹果已主动联系Bynario,对其报告进行审查。

苹果对每一份安全报告均安排人工审核,即便公司在报告量过大时会借助AI辅助分类。研究人员若触及上限,可申请提高配额。但这一现象清晰揭示了AI辅助研究的速度,已远超依赖人工逐一核查的处理流程。

苹果也在内部部署AI技术,用于发现自身软件中的漏洞。其最新更新所包含的安全修复数量,约为此前版本周期的五倍。同样的趋势正在整个行业蔓延:AI驱动的安全工具正在将从提示注入测试到智能体加固的各类工作全面自动化,将原本需要数周完成的任务压缩至数分钟。

然而,提交上限并不区分"看似可信的AI生成报告"与"借助AI发现的真实漏洞",两者都在争夺安全团队的有限注意力。

苹果并非唯一面临这一困境的公司。漏洞赏金平台HackerOne已通过名为Hai Triage的服务,利用AI对收到的漏洞报告进行初步审核。

AI现在发现潜在漏洞并生成报告的速度,已超过安全团队判断其真实性的速度。

HackerOne的系统可在数分钟内完成报告审核,判断其是否可能有效、无效或需要进一步核查,同时对漏洞类型进行分类、评估严重程度,并建议安全分析师是否应介入审查或直接关闭报告。

HackerOne表示,Hai Triage不会做出最终裁定,所有结果均由人工分析师审核确认,最终判断漏洞是否真实的责任仍由人工承担。

运行这些AI工作流的成本正在快速下降,大批量提交已成为常态,这只会进一步加剧分类处理的瓶颈。利用AI对报告进行分类或许有助于消化积压,但也可能因系统将真实漏洞误判为"AI垃圾内容"而造成漏报。

对于有真实漏洞发现记录的研究人员,可以考虑允许其提交更多报告;而对于使用AI的研究人员,则可要求其证明漏洞可被复现。苹果已要求提交者注明受影响的软件版本、复现步骤以及概念验证或利用代码。若缺乏这一参照标准,上限机制可能拦截合规报告,却对那些看似可信但实为误报的提交收效甚微。

苹果安全赏金计划指南明确警告:反复提交不符合条件报告的研究人员——包括未经充分验证、由AI发现的理论性漏洞——其报告可能被暂停180天;若暂停次数超过两次,可能被永久移出该计划。

苹果此前也曾出现对真实报告响应迟缓的情况。EasyOptOuts联合创始人泰勒·墨菲于2025年6月首次向苹果报告了"隐藏我的邮件"功能中的一个漏洞,该漏洞可能暴露该功能本应保护的真实邮件地址。经过与苹果长达一年的沟通,墨菲最终选择公开披露这一问题。

苹果表示已于2026年7月3日部署补丁并完全修复该漏洞。然而,AppleInsider在苹果宣称修复后的两周——7月17日——仍能复现该问题。EasyOptOuts此后表示漏洞已修复,但在有效补丁发布前已泄露的邮件地址,可能仍留存于邮件记录中。

这一漏洞并不属于当前AI辅助报告浪潮的一部分,但它揭示了单纯限制提交数量的风险所在。早在AI推高报告数量之前,安全团队在调查和修复真实漏洞方面就已力不从心。

苹果对AI的布局远不止于安全领域。该公司近期将Safari改造为可供AI智能体操控的平台,凸显了其将AI深度融入产品基础设施的战略转型。这一雄心使安全管线问题愈发紧迫:随着苹果构建更多AI驱动的功能界面,与之相关的漏洞报告也将随之增加,安全处理能力必须同步跟上。

Q&A

Q1:苹果漏洞赏金计划的提交上限是如何运作的?

A:苹果限制了部分研究人员同时开放的安全报告数量。一旦达到上限,研究人员可能需要等待30天才能再次提交新报告。研究人员可以申请提高上限,但苹果对每份报告仍需人工审核。若研究人员反复提交不合格报告,其账号可能被暂停180天,多次暂停后可能被永久移出计划。

Q2:AI辅助漏洞挖掘为何会给安全团队带来压力?

A:AI可以快速发现大量潜在漏洞并自动生成详细报告,速度远超人工审核的处理能力。许多AI生成的报告并非真实漏洞,但每份提交仍需人工复现和验证,导致安全团队积压严重。苹果最新版本的安全修复数量已是此前的五倍,这一趋势在整个行业普遍存在。

Q3:HackerOne的Hai Triage是如何处理大量漏洞报告的?

A:Hai Triage是HackerOne推出的AI初审服务,可在数分钟内完成报告审核,判断报告是否可能有效,并对漏洞类型进行分类、评估严重程度。但该系统不做最终裁定,所有结果仍需人工分析师审核确认,最终责任由人工承担。

The New Stack