ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Apple 因應 AI 輔助報告爆量,限制漏洞回報上限並實施 30 天冷卻期

產業 1 個來源 · 4 天前
為何重要

此舉反映當前 AI 工具已成為安全研究的主力,大幅提升漏洞發現效率;蘋果採取「疏浚」而非「封鎖」的策略,意味著廠商正逐漸適應 AI 帶來的安全研究新常態。未來其他大型科技廠,特別是作業系統開發者,可能會面臨類似的管理挑戰。

為了管理由 AI 工具驅動的漏洞報告爆量潮,蘋果調整了漏洞回報政策的具體規範。

  • Apple 設定了漏洞回報的上限限制。
  • 引入 30 天冷卅期(cool-off period),防止研究人員短時間內重複提交。
  • 研究人員若符合條件,可申請調升其漏洞回報的配額。
AppleAI-assisted reportssecurity policyFinancial Times

來源 · 1 篇報導

首發 Techmeme techmeme.com 13:00