行业动态

苹果限制安全研究者漏洞提交数量:AI批量生成低质报告冲击审核体系

2026年8月2日,苹果宣布限制安全研究人员向其内部安全团队提交潜在软件漏洞的数量。这一举措的直接原因是:越来越多的安全研究者开始借助AI模型批量寻找所谓的安全风险,导致苹果收到海量的漏洞报告,其中大量是AI自动生成的低质量或重复报告,严重冲击了苹果的安全审核体系。

这一现象反映了AI在网络安全领域的双刃剑效应。一方面,AI确实能够帮助安全研究者更快地发现真实漏洞——此前已有AI智能体找到了苹果操作系统中隐藏27年的底层漏洞。但另一方面,当AI被大量用于批量生成漏洞报告时,审核团队不得不在海量低质量报告中筛选真正有价值的发现,反而降低了整体效率。苹果此次设限,本质上是在"鼓励高质量提交"和"阻止AI灌水"之间寻找平衡。

这一事件也预示着AI时代的网络安全审核体系需要重构。传统的"提交-审核-奖励"漏洞报告模式建立在人类研究者逐个手动分析的基础上,而AI可以在短时间内生成大量候选漏洞,使得审核成本急剧上升。未来科技公司可能需要引入AI辅助筛选系统,用AI对抗AI,先对提交的漏洞报告进行预筛选,再交由人工审核。同时,行业也可能需要建立新的漏洞提交标准,要求研究者提供AI生成的漏洞需附带人工验证结果。

← 返回AI热点列表