<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>漏洞报告 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e6%bc%8f%e6%b4%9e%e6%8a%a5%e5%91%8a/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sat, 05 Sep 2026 21:15:29 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>苹果限制漏洞悬赏提交量 AI报告挤走真漏洞</title>
		<link>https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e9%99%90%e5%88%b6%e6%bc%8f%e6%b4%9e%e6%82%ac%e8%b5%8f%e6%8f%90%e4%ba%a4%e9%87%8f-ai%e6%8a%a5%e5%91%8a%e6%8c%a4%e8%b5%b0%e7%9c%9f%e6%bc%8f%e6%b4%9e/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sat, 05 Sep 2026 21:15:29 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI安全]]></category>
		<category><![CDATA[漏洞报告]]></category>
		<category><![CDATA[漏洞赏金]]></category>
		<category><![CDATA[生成式AI]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[苹果]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e8%8b%b9%e6%9e%9c%e9%99%90%e5%88%b6%e6%bc%8f%e6%b4%9e%e6%82%ac%e8%b5%8f%e6%8f%90%e4%ba%a4%e9%87%8f-ai%e6%8a%a5%e5%91%8a%e6%8c%a4%e8%b5%b0%e7%9c%9f%e6%bc%8f%e6%b4%9e/</guid>

					<description><![CDATA[苹果公司近期对其安全漏洞赏金计划做出一项调整：限制单一研究人员可同时持有的开放漏洞报告数量，一旦触及上限，需等 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">苹果公司近期对其安全漏洞赏金计划做出一项调整：限制单一研究人员可同时持有的开放漏洞报告数量，一旦触及上限，需等待 30 天的冷却期才能再次提交。作出这一调整的直接原因，是大量由生成式 AI 辅助撰写的漏洞报告涌入审核通道，挤占了人工复核资源。</p>

<p class="wp-block-paragraph">据 9to5Mac 专栏评论，这一做法在方向上值得商榷。AI 工具确实能在短时间内批量&#8221;发现&#8221;并生成技术味十足的报告，但其中许多并非真实漏洞，而是模型臆造的&#8221;AI 垃圾报告&#8221;。苹果对每一份报告仍需人工复现与验证，审核团队因此不堪重负。但问题在于，30 天的限流机制并不区分&#8221;看似可信的 AI 生成报告&#8221;与&#8221;借助 AI 发现的真实漏洞&#8221;——两者都在争夺安全团队的有限注意力。</p>

<p class="wp-block-paragraph">这一矛盾已有公开案例。据《金融时报》报道，意大利安全创业公司 Bynario 借助 GPT-5.5 在约三周内发现了 50 多个潜在 macOS 漏洞，其中一项涉及&#8221;屏幕共享&#8221;功能的缺陷（经身份验证的 VNC 用户可借此访问受保护数据，并以 root 权限创建文件）最终获编号 CVE-2026-43760，并在 macOS Tahoe 26.6 中修复。但由于该团队已触及苹果的开放报告上限，这一真实漏洞一度无法提交，直至苹果主动联系才得以上报。</p>

<p class="wp-block-paragraph">苹果并非唯一面临此类困境的企业。漏洞赏金平台 HackerOne 已推出名为 Hai Triage 的 AI 初筛服务，可在数分钟内对报告做初步审核与分类，但最终裁定仍由人工分析师确认。与此同时，苹果自身也在内部使用 AI 模型辅助发现自家软件漏洞，其最新版本所包含的安全修复数量约为以往周期的 5 倍。</p>

<p class="wp-block-paragraph">从行业视角看，瓶颈已从&#8221;发现漏洞&#8221;转移到&#8221;验证漏洞&#8221;。单纯的提交数量上限或许能暂时缓解审核压力，却也可能将真实的高危漏洞一并挡在门外。对于确有真实发现记录的研究人员，更务实的做法是允许其提交更多报告，并要求 AI 辅助提交附上可复现的概念验证。</p>

<figure data-wp-context="{&quot;imageId&quot;:&quot;6a9cbe15e605a&quot;}" data-wp-interactive="core/image" data-wp-key="6a9cbe15e605a" class="wp-block-image size-large wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="628" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/09/a473f5ba61b8e208d824ab3e2fbdbd9b_inline1.webp" alt="苹果漏洞赏金计划因AI生成报告调整提交规则" class="wp-image-6221" srcset="https://mylogs.cn/wp-content/uploads/2026/09/a473f5ba61b8e208d824ab3e2fbdbd9b_inline1.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/09/a473f5ba61b8e208d824ab3e2fbdbd9b_inline1-300x157.webp 300w, https://mylogs.cn/wp-content/uploads/2026/09/a473f5ba61b8e208d824ab3e2fbdbd9b_inline1-1024x536.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/09/a473f5ba61b8e208d824ab3e2fbdbd9b_inline1-768x402.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：9to5Mac</figcaption></figure>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
