苹果限制了单个安全研究者同时提交的漏洞报告数量。这是因为随着生成性AI漏洞检测的增加,苹果希望优先考虑可重复性和验证质量,而不是报告数量。意大利安全初创公司Bynario声称受到了苹果的漏洞报告限制,并表示利用OpenAI的ChatGPT在最新的macOS上发现了50多个漏洞,历时三周。Bynario的首席执行官阿尔弗雷多·佩索利(Alfredo Pesoli)解释说,其中一个漏洞是一个权限提升链,可能使攻击者完全控制Mac设备,并估计该漏洞在犯罪市场的价值为100,000至200,000美元。苹果表示,AI工具发现的理论漏洞不在奖励范围内,并可能在180天内停止处理重复的不合格报告。苹果并未排除基于AI的漏洞检测,并在最近的安全更新中将OpenAI Codex Security列入发现者名单。Bynario表示,其AI系统发现了macOS的CVE-2025-43377漏洞。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。























