AI 「製造」漏洞洪流壓垮審核鏈,Apple(AAPL.US)設 限應對虛假報告潮,網絡安全成本警鐘敲響
蘋果(AAPL.US)正在限制外部研究人員一次提交的安全漏洞數量,原因是AI生成的報告激增,導致其審核流程不堪重負。
據智通財經APP報導,Apple (AAPL.US) 正在限制外部研究人員一次可提交的安全漏洞數量,此前由於AI生成報告激增,導致其審核流程出現負擔過重的情況。這一現象凸顯出人工智慧在加速網絡防禦與網絡攻擊的同時,軟件產業所面臨的新挑戰。
這家科技巨頭表示,在其安全團隊被大量所謂AI生成的報告淹沒後,已於6月引入新的限制措施——這些報告常常識別出實際上並不存在的漏洞。研究人員現在只能提交有限數量的未結案報告,之後才能申請更高的配額,而Apple則內部使用AI來協助優先處理收到的報告。
對投資者而言,這項變化突顯了AI在網絡安全領域日益增加的作用。AI正協助研究人員以比以往快得多的速度發現真正的軟件缺陷,但同時也帶來大量不準確或低品質的報告。結果是,像Apple這樣的公司在區分真正威脅和AI製造的雜訊時,所需的成本與複雜程度雙雙上升。
這一問題是在義大利網絡安全初創公司Bynario披露其利用OpenAI的ChatGPT,在三週內識別出最新版macOS中超過五十個潛在漏洞後被曝光。該公司表示,其中一項發現為可能嚴重的權限提升漏洞,可讓攻擊者獲取對Mac的廣泛控制權。然而,Bynario稱其暫時無法提交更多報告,因為它已達到Apple的提交上限。
Apple表示目前正在審查Bynario的發現,並強調研究人員可申請更高的提交限額,以確保重大漏洞能交付至其安全團隊手中。
Apple越來越多地將AI同時作為防禦與攻擊工具。本週的軟件更新感謝OpenAI與Anthropic的AI模型協助識別多項漏洞,最新版本的發佈包含了比以往更新週期更多的安全修復。
安全專家表示,這一趨勢遠不止Apple一家。AI大幅增加了研究人員可發現的漏洞數量,但也讓經驗不足的用戶更容易以推測性發現淹沒漏洞懸賞計劃。這使得業界挑戰從漏洞發現轉變為如何快速驗證哪些漏洞真正重要。
Apple的經歷說明了生成式AI如何重塑網絡安全。這項技術讓發現真正的軟件弱點變得更為容易,但也迫使企業必須建立新系統,以便在攻擊者利用真正漏洞前,過濾掉日益增加的機器生成警報洪流。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
圖表-受通膨憂慮與利率擔憂影響,美國股票基金已連續第四週出現資金淨流出
更新版 1-第3次更新-印度發現雀巢嬰兒食品樣本不合格,已採取法律行動
BUZZ-Viant Technology股價反彈,此前其聯合創始人計劃的第二次配售被取消
