AI slop blocked a real $200K macOS flaw
3 hours ago
- 苹果公司正限制漏洞报告的数量,并强制实施30天冷却期,原因是大量低质量、由AI生成的含有虚构漏洞的报告涌入。
- 意大利初创公司Bynario使用ChatGPT发现了一个严重的macOS漏洞,该漏洞在黑市上估值约10万至20万美元,但由于苹果公司阻止了后续提交,无法报告该漏洞。
- 苹果公司随后已就这一漏洞联系了Bynario。
- 苹果公司本身也使用来自Anthropic和OpenAI的AI技术来搜寻漏洞,其最新更新包含的修复数量是平时的五倍。
- 这一情况引发了对漏洞赏金计划长期可行性的质疑,焦点正从发现漏洞转向以机器速度验证漏洞。