Apple 因應 AI 輔助報告爆量,限制漏洞回報上限並實施 30 天冷卻期
為何重要
此舉反映當前 AI 工具已成為安全研究的主力,大幅提升漏洞發現效率;蘋果採取「疏浚」而非「封鎖」的策略,意味著廠商正逐漸適應 AI 帶來的安全研究新常態。未來其他大型科技廠,特別是作業系統開發者,可能會面臨類似的管理挑戰。
為了管理由 AI 工具驅動的漏洞報告爆量潮,蘋果調整了漏洞回報政策的具體規範。
- Apple 設定了漏洞回報的上限限制。
- 引入 30 天冷卅期(cool-off period),防止研究人員短時間內重複提交。
- 研究人員若符合條件,可申請調升其漏洞回報的配額。