ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

AI 大量洩漏漏洞攻擊 Apple 賞金計畫,計畫匯入 30 天冷靜期

產業 1 個來源 · 1 小時前
為何重要

AI 將漏洞發現週期由月級壓縮至數天,這已造成 Apple 必須改變發版節奏以對應高頻漏洞修補;防禦人員現在面臨的挑戰,不再是尋找漏洞,而是如何在龐大的 AI 掃描噪音中篩選出真實威脅。

因為 AI 大幅降低了漏洞挖掘門檻,導致蘋果 Bug 賞金計畫收到的報告充斥大量噪音與幻覺,計畫已匯入冷靜期機制。這股趨勢也迫使 Google、Nextcloud 和 GitHub 調整漏洞報收策略,反映出防禦端正在與自動化攻擊進行底層競爭。

  • Apple 於 2025 年 8 月在內部安全門戶設定數量上限與 30 天冷靜期。
  • 2026 年預測 CVE 漏洞登記量將達 66,000 個,較原始預估高出 46%。
  • Google 趁 3 月起停止接受 AI 生成報告,Nextcloud 4 月暫停其漏洞賞金計畫,GitHub 則於 7 月設立 VIP 通道。
AppleAI SecurityBug BountyCVEClaude Mythos Preview

來源 · 1 篇報導

首發 量子位 QbitAI qbitai.com 14:21