苹果公司的漏洞赏金计划近日遭到人工智能的“批量轰炸”。大量由AI生成的重复或低质量漏洞报告涌入,导致负责审核的安全团队不堪重负,目前已暂时下线以清理积压的报告。这一事件凸显了AI工具在网络安全领域的双刃剑效应,既可能提升漏洞挖掘效率,也可能带来新的挑战。
据悉,这些AI生成的报告大多基于公开信息或已知漏洞模式,缺乏实际可利用的细节,却占用了大量审核资源。苹果方面尚未公布具体受影响的数量,但知情人士透露,审核团队已连续多日超负荷工作,不得不暂停接收新报告。安全专家指出,AI的自动化能力虽然能扩大漏洞发现范围,但若缺乏有效过滤机制,反而会淹没真正有价值的安全研究。
目前,苹果正在调整赏金计划的提交和审核流程,并考虑引入AI辅助的初步筛选工具。这一事件也为其他科技公司敲响警钟:在拥抱AI提升效率的同时,需建立更完善的应对机制,以平衡自动化与人工审核的协作关系。