资讯

公开 · 已发布

NEW:苹果因收到大量AI生成的“垃圾”报告而限制了漏洞赏金提交数量,导致研究人员更难标记真实漏洞,据FT报道。

苹果公司限制了其接受的漏洞赏金提交数量,因为它被大量低质量、AI生成的报告淹没,这使得研究人员更难提交真实的漏洞发现。

发布时间:

更新时间:

发生了什么

苹果公司限制了其接受的漏洞赏金提交数量,因为它被大量低质量、AI生成的报告淹没,这使得研究人员更难提交真实的漏洞发现。

已确认

全球影响 / 市场背景

更少的真实漏洞报告可能会延迟安全漏洞的修复,增加用户风险,并可能导致苹果公司在发生数据泄露时承担更高的成本,同时也会影响其漏洞赏金计划的声誉。

已确认

苹果公司的漏洞赏金计划是发现安全漏洞的关键渠道;对其提交规则的更改会影响漏洞披露的流程和公司的安全态势。

已确认

下一步关注

  1. 苹果是否会调整上限或引入新的过滤器,从而影响未来安全报告的数量和质量。 分析师推断
  2. 安全研究人员如何应对,可能会转向其他平台或改变他们的报告策略。 分析师推断
  3. 如果报告的真实错误数量减少,对苹果产品安全的影响,会影响消费者信任和潜在的监管审查。 分析师推断

受影响资产

  • FT — Flying Tulip

证据