资讯
公开 · 已发布
NEW:苹果因收到大量AI生成的“垃圾”报告而限制了漏洞赏金提交数量,导致研究人员更难标记真实漏洞,据FT报道。
苹果公司限制了其接受的漏洞赏金提交数量,因为它被大量低质量、AI生成的报告淹没,这使得研究人员更难提交真实的漏洞发现。
发布时间:
更新时间:
发生了什么
苹果公司限制了其接受的漏洞赏金提交数量,因为它被大量低质量、AI生成的报告淹没,这使得研究人员更难提交真实的漏洞发现。
已确认
全球影响 / 市场背景
更少的真实漏洞报告可能会延迟安全漏洞的修复,增加用户风险,并可能导致苹果公司在发生数据泄露时承担更高的成本,同时也会影响其漏洞赏金计划的声誉。
已确认
苹果公司的漏洞赏金计划是发现安全漏洞的关键渠道;对其提交规则的更改会影响漏洞披露的流程和公司的安全态势。
已确认
下一步关注
- 苹果是否会调整上限或引入新的过滤器,从而影响未来安全报告的数量和质量。 分析师推断
- 安全研究人员如何应对,可能会转向其他平台或改变他们的报告策略。 分析师推断
- 如果报告的真实错误数量减少,对苹果产品安全的影响,会影响消费者信任和潜在的监管审查。 分析师推断
受影响资产
- FT — Flying Tulip