Cuối cùng Apple cũng chịu không nổi, đã thiết lập thời gian "nghỉ ngơi" (cooling-off period) cho chương trình thưởng lỗi (bug bounty) của mình.
Gấp quá, lỗi nhiều không thể xem xét hết, làm sao đây.... Ha ha, thôi kệ! Không xem nữa 😈.
Chương trình thưởng lỗi, được đề xuất từ năm 2016, ban đầu có ý định mời các nhà nghiên cứu an ninh gửi lỗ hổng bảo mật trong phần mềm, phần cứng và dịch vụ của Apple, sau khi xác nhận hiệu quả bằng cách xem xét thủ công sẽ được nhận phần thưởng tiền mặt.
Sau đó, khoản tiền thưởng liên tục được nâng cao, vào tháng 10 năm 2025, Apple thông báo nâng cấp lớn cho chương trình thưởng lỗi: nhà nghiên cứu phát hiện ra các mối đe dọa nghiêm trọng và phức tạp nhất có thể nhận được 5 triệu đô la Mỹ (khoảng 33,75 triệu nhân dân tệ).
Tuy nhiên hiện tại, AI đã giảm đáng kể ngưỡng tìm lỗ hổng, một lượng lớn người chơi nghiệp dư sử dụng ChatGPT quét mã hàng loạt, gửi báo cáo hàng loạt, trong đó có lẫn nhiều lỗ hổng ảo giả do ảo giác AI tạo ra.

Điều này khiến toàn bộ đội ngũ an ninh của Apple hoàn toàn không thể đảm đương hết việc.
Ngày 2 tháng 8, Apple đã thiết lập giới hạn số lượng gửi báo cáo lỗi và thời gian nghỉ ngơi 30 ngày trên cổng thông tin nội bộ về an ninh.
Hệ thống phòng thủ mạnh nhất của Apple bị AI dễ dàng phá vỡ
Tháng 9 năm 2025, tại buổi ra mắt iPhone 17, Apple đồng thời công bố một tính năng bảo mật có tên là "Thực thi toàn vẹn bộ nhớ" (MIE).
Công nghệ này mất 5 năm để phát triển, dựa trên khả năng phần cứng của chip tự thiết kế của Apple và sự tích hợp sâu với hệ điều hành, cung cấp khả năng bảo vệ bộ nhớ cực kỳ an toàn cho thiết bị.
Apple gọi tính năng này là:
Là một trong những nâng cấp quan trọng nhất trong lịch sử bảo mật bộ nhớ của hệ điều hành dành cho người tiêu dùng.

Sơ đồ nguyên lý công nghệ MIE: MIE ngăn chặn tấn công bộ nhớ như thế nào
Tuy nhiên 8 tháng sau, ngành công nghiệp an ninh mạng đã đón nhận một sự chấn động trong nhận thức tập thể.
Tháng 5 năm 2026, công ty nghiên cứu an ninh Calif tiết lộ khai thác lỗ hổng công khai đầu tiên trên macOS dùng chip Apple M5. Nhân viên của họ sử dụng mô hình Mythos Preview của Claude, kết nối hai lỗ hổng macOS thành một chuỗi leo thang đặc quyền cục bộ hoàn chỉnh, vượt qua được sự bảo vệ của MIE.
Và, nhóm này (chỉ 3 người) từ "chúng tôi phát hiện một vài thứ thú vị" đến "chúng tôi đã có được một root shell có thể hoạt động trên phần cứng tiêu dùng an toàn nhất của Apple" chỉ mất 5 ngày.
Lỗ hổng nghiêm trọng đến mức cuối cùng hai nhà nghiên cứu của Calif đã tự lái xe đến trụ sở chính của Apple để nộp trực tiếp báo cáo dài 55 trang, tránh bị chìm ngập trong vô số báo cáo khác.
Mythos Preview, do Claude ra mắt vào tháng 4 năm nay. Chính thức tuyên bố rằng nó đã đạt được bước đột phá chất lượng trong lĩnh vực an ninh và lập trình, và đã tự động phát hiện ra hàng nghìn lỗ hổng nghiêm trọng trong "mỗi" hệ điều hành chính và trình duyệt web chính. Tuy nhiên, vì mô hình "khả năng tấn công quá mạnh, công khai sẽ gây ra thảm họa lớn", chỉ mở API cho 40 đối tác quan trọng.
Công nghệ AI phát triển với tốc độ cao như vậy đang tác động đến toàn bộ hệ thống tiết lộ lỗ hổng.
Theo dự đoán, số lượng đăng ký CVE (danh sách lỗ hổng an ninh mạng được công bố công khai) năm 2026 sẽ đạt 66.000, cao hơn 46% so với dự báo ban đầu.

Tuy nhiên, như Apple đã phát hiện ra, trong số các báo cáo lỗ hổng do AI tạo ra này chứa đựng rất nhiều nhiễu loạn và ảo giác của AI. Và việc kiểm duyệt những báo cáo này đã trở thành việc tốn nhiều công sức hơn.
Điểm này cũng là điểm đau của toàn ngành an ninh.
Đây là một thời kỳ khá khó khăn trong ngành, những người bảo trì và nhà cung cấp đã bị ngập trong một lượng lớn lỗi.
Người sáng lập Curl cho biết, trong ba tuần đầu năm 2026, ông nhận được 20 báo cáo lỗ hổng, trong đó "0 báo cáo là lỗ hổng bảo mật thực sự". Google vào tháng 3 thông báo không chấp nhận báo cáo lỗ hổng do AI tạo ra; nền tảng đám mây mã nguồn mở Nextcloud vào tháng 4 đã tạm dừng chương trình thưởng lỗi của mình; GitHub vào tháng 7 đã cắt giảm mạnh mức tiền thưởng cho chương trình thưởng lỗi công khai và thiết lập một kênh VIP chỉ dành cho các nhà nghiên cứu được mời.
Việc tắc nghẽn kênh gửi báo cáo này đã tạo ra hậu quả an ninh thực tế, và có thể biến chính quy trình an ninh cũng trở thành vấn đề an ninh.
Ví dụ, công ty khởi nghiệp an ninh Italy Bynario đã sử dụng ChatGPT trong ba tuần để phát hiện hơn 50 lỗ hổng trong macOS. Trong đó còn có một lỗ hổng có thể kiểm soát hoàn toàn macOS.
Tuy nhiên, khi nhóm gửi lỗ hổng "có thể bán được từ 100.000 đến 200.000 USD trên thị trường chợ đen" này, họ phát hiện ra Apple đã chặn lối vào gửi báo cáo.
Bản cập nhật bảo mật của Apple lần đầu tiên ghi nhận công của AI
Tin tốt là: những người phòng thủ cũng có thể nhận được công cụ AI tương tự.
Tin xấu là: những người phòng thủ phải duy trì hoạt động bình thường của toàn bộ môi trường CNTT, kiểm tra tính tương thích, phối hợp cửa sổ phát hành, đảm bảo bản cập nhật không làm hệ thống sản xuất ngừng hoạt động. Còn kẻ tấn công? Chỉ cần tìm một lối vào.
Ngày 27 tháng 7 năm 2026, Apple đã phát hành bản cập nhật bảo mật macOS Tahoe 26.6. Trong bản cập nhật này, Apple đã sửa 194 lỗ hổng bảo mật độc lập.
Lần phát hành này cũng là lần đầu tiên Apple chính thức ghi nhận công của AI trong bản sửa lỗi bảo mật.

Hợp tác phát hiện với Claude
Trong đó, Claude của Anthropic và Codex Security của OpenAI mỗi bên nhận được ghi nhận công cho ba lỗ hổng, AI Red Team của NVIDIA nhận được hai ghi nhận công, mô hình GLM của Z.ai nhận được một ghi nhận công.
(Mặc dù ba tuần trước, Apple vẫn đang kiện OpenAI trước tòa vì tội đánh cắp bí mật thương mại.)
Apple công khai tuyên bố, công cụ AI đã đẩy nhanh tốc độ phát hành bản cập nhật bảo mật của chúng tôi. Từ dữ liệu cập nhật bảo mật kể từ khi macOS Tahoe được phát hành, chúng ta có thể thấy đường nét của xu hướng tăng tốc này:
Phiên bản 26.5 đã xuất hiện tên của công cụ AI; 26.5.2 là bản cập nhật nhỏ phi thường, lại bổ sung thêm 38 bản sửa CVE; 26.6 phát hành một tháng sau, một lần nữa lập kỷ lục mới với 155 bản sửa.
Tuy nhiên, không thể xác định liệu chính nhịp độ phát hành phiên bản cao tần này có trở thành một biến số bảo mật mới hay không?
Xét cho cùng, Apple vốn nổi tiếng với việc kiểm soát chặt chẽ nhịp độ phát hành phiên bản, mỗi lần cập nhật hệ thống trước khi được đẩy đến hàng tỷ thiết bị, đều phải trải qua kiểm tra nội bộ, xác minh tương thích và phát hành theo giai đoạn.
Như vậy, việc tăng tốc phát hành phiên bản không phải là một quyết định thiếu suy nghĩ, nó có nghĩa là đội ngũ an ninh của Apple đã đưa ra đánh giá: Chờ đến cửa sổ cập nhật thông thường tiếp theo để sửa những lỗ hổng này, rủi ro đã không thể chấp nhận được.
Chu kỳ tiết lộ lỗ hổng đang bị biến dạng, khi AI nén chu kỳ phát hiện lỗ hổng xuống còn vài ngày, nhịp độ phát hành bản cập nhật bảo mật hàng tháng có thể sẽ trở thành một thời kỳ "phơi nhiễm" dài dằng dặc.
Tài liệu tham khảo:
[1]https://security.apple.com/blog/apple-security-bounty-evolved/
[2]https://security.apple.com/blog/memory-integrity-enforcement/
[3]https://support.apple.com/en-us/128067
[4]https://www.ft.com/content/4532122d-90f2-4433-9df6-ca99d8a141d2
Bài viết này đến từ tài khoản công chúng WeChat "量子位" (ID: QbitAI), tác giả: Trình Thiển (Cheng Qian)






