苹果终于不堪重负,给自己的Bug赏金计划加上了“冷静期”。面对海量的漏洞报告,苹果安全团队显得捉襟见肘,只能无奈地关闭了接收窗口。
Bug赏金计划始于2016年,旨在邀请安全研究人员提交苹果软硬件及服务中的漏洞,经确认后给予现金奖励。随着奖池不断扩充,2025年10月,苹果宣布重大升级:发现最严重漏洞的研究人员最高可获得500万美元(约3375万人民币)的赏金。
然而,当下AI技术的爆发极大地降低了漏洞发现的门槛。大量业余人士利用ChatGPT等工具批量扫描代码、提交报告,其中夹杂着大量AI生成的“幻觉”式虚假漏洞,导致苹果审核团队彻底分身乏术。8月2日,苹果在内部安全门户中实施了数量上限和30天冷静期的限制。
苹果引以为傲的“最强防御系统”竟被AI轻易突破。2025年9月,苹果在iPhone 17发布会上推出了名为“内存完整执行”(MIE)的安全功能,宣称这是“消费级操作系统内存安全史上最重大的升级”。然而仅8个月后,安全公司Calif就利用Claude的Mythos Preview模型,在5天内通过串联两个macOS漏洞,绕过了MIE保护,成功获取了最高权限。该团队仅3人,却向苹果提交了55页报告,并亲自驱车前往总部以免被淹没在众多报告中。
AI技术的飞速发展正在重塑漏洞披露体系。预计2026年的CVE(网络安全漏洞列表)登记量将达到66000个,较原始预估高出46%。这种由AI生成的噪音和幻觉,让审核工作变得异常艰难。行业痛点在于,维护人员和供应商已被大量无效报告淹没。Curl创始人直言,他在2026年前三周收到了20份报告,却“0份是真正的安全漏洞”。为此,Google、Nextcloud和GitHub等公司纷纷暂停或削减赏金计划。例如,意大利公司Bynario利用ChatGPT在三周内发现了50多个macOS漏洞,其中包括一个可卖10万至20万美元的顶级漏洞,但当他们提交时,苹果已封锁了入口。
好消息是,防御者也开始利用AI。坏消息是,防御者需要兼顾兼容性、发布窗口和系统稳定性,而攻击者只需找到入口。2026年7月27日发布的macOS Tahoe 26.6更新,修复了194个独立漏洞,这也是苹果首次在安全修复中正式致谢AI。Anthropic的Claude、OpenAI的Codex Security、NVIDIA的AI Red Team以及Z.ai的GLM模型均榜上有名。
苹果表示,AI工具显著加快了安全更新速度。数据显示,从macOS Tahoe发布以来的安全更新中,AI工具的署名逐渐增多,修复数量从26.5版本的个位数迅速攀升至26.6版本的155个。然而,这种高频发版节奏本身也带来了新的风险。苹果一向严格控制发布节奏,若等到下一个常规窗口再修复,风险已不可接受。这意味着,在AI将漏洞发现周期压缩到数天的情况下,按月发布更新的节奏可能已演变为一段漫长的“暴露期”。
