AI生成漏洞报告激增,苹果调整漏洞提交流程,应对审核压力上升
苹果(AAPL.US)正在调整其漏洞提交流程,以应对AI辅助生成漏洞报告快速增加带来的审核压力。随着生成式AI越来越多地应用于漏洞研究,软件企业在提升漏洞发现效率的同时,也面临低质量和误报信息增加的新挑战。
苹果表示,由于近期收到大量疑似由AI辅助生成的漏洞报告,其中部分最终未能验证为有效漏洞,公司已于今年6月实施新的提交限制。根据新规则,外部安全研究人员初始仅可保持有限数量的开放(Open)漏洞报告,后续可根据实际情况申请提高提交配额。同时,苹果也开始利用AI工具对收到的漏洞报告进行优先级排序,以提升审核效率。
随着生成式AI被应用于漏洞研究,安全研究人员识别潜在漏洞的效率有所提高,但与此同时,未经充分验证的漏洞报告数量也明显增加,企业安全团队需要投入更多资源进行甄别和验证。
这一问题受到关注,源于意大利网络安全初创公司Bynario近日公开披露的一项研究。该公司表示,借助OpenAI的ChatGPT,在约三周时间内识别出最新版macOS中50多个潜在漏洞,其中包括一个可能涉及权限提升的漏洞,理论上可帮助攻击者获取更高系统权限,进而扩大对设备的控制能力。不过,Bynario表示,由于已达到苹果当前的提交数量限制,部分发现暂时无法继续提交。
对此,苹果回应称,相关漏洞报告仍在审核过程中,研究人员可申请提升提交额度,以确保重要安全问题能够及时进入审核流程。
值得关注的是,苹果也在持续扩大AI在自身安全体系中的应用。公司最新的软件安全更新说明显示,苹果感谢OpenAI和Anthropic提供的AI模型在漏洞识别过程中发挥了辅助作用,本次系统更新修复的安全问题数量也较以往版本有所增加。
业内人士认为,这一现象并非苹果独有。随着生成式AI广泛应用于漏洞挖掘,越来越多企业面临漏洞报告数量快速增长带来的审核压力,安全团队的重点也逐渐从发现漏洞转向快速验证漏洞,以更高效地识别真正具有安全风险的问题。
随着生成式AI不断融入漏洞研究流程,网络安全行业正在适应新的工作模式。如何在提升漏洞发现效率的同时减少误报,并加快识别真正具有影响力的安全漏洞,正成为越来越多科技公司需要面对的挑战。











