# 漏洞赏金的所有文章

在 HTX 新聞中心流覽與「漏洞赏金」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

AI批量轰炸苹果bug赏金计划,审核团队已下线

苹果bug赏金计划因AI冲击陷入审核危机,被迫设置提交限制。 为应对日益增多的安全漏洞,苹果自2016年起运行漏洞赏金计划,并在2025年将最高奖金提升至500万美元。然而,AI工具的普及大幅降低了漏洞发现门槛,导致大量业余研究者和AI模型生成的海量报告涌入,其中包含许多无效或虚假的“AI幻觉”漏洞,使得苹果安全团队审核工作量不堪重负。为此,苹果于2026年8月2日对漏洞提交设置了数量上限和30天的“冷静期”。 这一困境凸显了AI对安全领域的双重影响。一方面,攻击方利用AI高效发现了严重漏洞。例如,2026年5月,有研究团队借助Claude的先进模型,仅用5天就绕过了苹果号称“史上最重大”的内存安全防护技术(MIE)。另一方面,防御方和供应商正被AI生成的大量低质量报告淹没,curl创始人、Google、Nextcloud、GitHub等均已采取行动限制或调整其漏洞报告计划。 作为回应,苹果也开始利用AI进行防御。在2026年7月的macOS安全更新中,苹果首次致谢了包括Claude、Codex Security在内的多个AI工具,并加速了安全补丁的发布节奏。然而,这种高频更新本身也可能带来新的风险,打破了苹果传统的严格发布周期,反映出在AI时代,漏洞发现与修复的竞赛正在急剧加速,对整个生态系统的安全流程构成了全新挑战。

marsbit18 小時前

AI批量轰炸苹果bug赏金计划,审核团队已下线

marsbit18 小時前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit06/06 09:22

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit06/06 09:22

活动图片