
Apple 收緊漏洞賞金提交:AI 搵 bug 快咗,人手驗證依然走唔甩
報告寫得幾完整,都取代唔到可重現嘅證據
先分清楚 30 日同 180 日
Apple 正收緊 Security Bounty 漏洞賞金計劃,但網上流傳嘅兩個期限其實講緊唔同情況。**TechNews 科技新報報道,研究員交到指定數量後,提交入口會暫停 30 日,特殊情況可以申請提高上限。**呢項限制暫時冇寫入 Apple 公開指引,所以細節仍以 TechNews 引述嘅資料為準。Apple 官方另外列明,研究員反覆提交不合資格、純理論或者由 AI 找出但未經妥善驗證嘅報告,公司可以暫停處理該帳戶 180 日;多過兩次進入暫停狀態,更可能永久踢出計劃。
兩條規則背後都指向同一個壓力:AI agent 掃程式碼同生成報告嘅成本愈來愈低,但 Apple 工程師仍要逐份確認版本、設定、攻擊路徑同實際影響。提交者撳幾下就可以生出十幾頁分析,接收一方就可能要花幾個鐘拆解,仲要防止真正高危漏洞埋咗喺大量誤報入面。報告數量增加,唔等於安全團隊掌握到更多可用情報。
Apple 要睇到證據,長文幫唔到手
Apple 公開指引講得幾直接:完整報告要有清楚而精簡嘅技術解釋、實際可用嘅 exploit 或可靠 PoC,最少亦要列出逐步重現方法。官方亦叫研究員避免交大段由 AI 生成嘅描述。部分漏洞類別仲設有 Target Flag,研究員要用 PoC 證明自己真係取得指定程度嘅控制,例如任意讀寫或者執行程式碼,Apple 先可以較快確認影響同處理賞金。
呢個門檻對 AI 搵漏洞尤其重要。模型好擅長由危險函式、可疑資料流或者缺少檢查推斷「可能有事」,但佢未必理解完整威脅模型,亦可能忽略前置權限、編譯設定同後段已有嘅保護。研究員如果連最新版本都未試、PoC 又跑唔到,就咁將模型嘅推測包裝成「嚴重漏洞」交出去,只會增加接收報告團隊嘅驗證負擔。
限額亦可能擋住有料嘅研究
硬性限額當然有代價。TechNews 科技新報報道,意大利資安公司 Bynario 用 ChatGPT 輔助,三星期內喺最新版 macOS 找到超過 50 個潛在問題,其後因為達到上限而未能繼續提交;當中一項聲稱涉及嚴重權限提升,Apple 最後直接聯絡團隊跟進。呢宗個案嘅技術細節同漏洞狀態未見 Apple 公開確認,所以暫時唔應該當成已證實嘅完整攻擊鏈。
不過,個案反映限額會同時影響高產量嘅認真團隊。較合理嘅方向係睇提交紀錄、成功重現率同證據質素,再調整個別研究員嘅額度。對研究員嚟講,亦唔好將掃描器列出嘅每個候選結果分拆成報告搶先提交;先合併重複成因、刪走冇安全影響嘅項目,再按可信程度排序,交出去嘅內容先有機會快啲獲處理。
Linux 同 curl 已經捱緊同一種壓力
Linux kernel 官方安全指引話,AI 輔助程式碼審閱可以找到少人留意嘅角落,但低準確度報告已令維護者超出負荷。官方要求提交者先理解 kernel 嘅威脅模型,確認受影響版本,測試 reproducer,集中講可驗證嘅結果,最好連修正方案一齊測試。模型作出一長串災難推演,對判斷漏洞有冇跨越信任邊界幫助唔大。
curl 嘅情況再激烈啲。項目負責人 Daniel Stenberg 公開嘅數字顯示,2025 年約兩成提交屬於 AI 垃圾報告,而截至同年 7 月初,全年收到嘅報告得約 5% 最後確認為真正漏洞。curl 其後取消漏洞賞金,改用私人 GitHub 渠道接收報告;去到 2026 年,維護團隊仲曾經暫停一個月處理漏洞提交。對人手有限嘅開源項目,幾十份「可能係漏洞」已經足以拖慢修正真正問題。
用 AI 搵漏洞,團隊要先設內部閘口
開發者同資安團隊照樣可以用 AI agent 加快 code review、追資料流、寫測試架構同縮窄可疑範圍,不過候選結果唔應該直接送去外部。提交前至少要由人確認受影響版本同設定、理解程式碼路徑、跑通 PoC、記錄穩定重現步驟,再解釋攻擊者最後取得咩能力。未做到呢幾步,結果留喺內部待查清楚會比較合適。
Apple 呢次收緊規則,反映漏洞賞金計劃要更審慎分配有限嘅審核時間。AI agent 愈來愈快搵到可疑位置,但真正漏洞幾快獲處理,始終要睇研究員交唔交到可以重現、又經得起人手覆核嘅證據。
參考來源
- TechNews 科技新報 — AI 假報告塞爆審查系統,蘋果祭出「30 天冷靜期」防堵 — original report
- Apple Security Bounty Guidelines — Apple 官方列明 PoC、重現步驟、Target Flag 同 180 日暫停處理規則
- Apple Security Bounty Terms and Conditions — 官方條款列明反覆提交未經人手驗證嘅 AI 報告可令參加資格終止
- Linux kernel:Security bugs — Linux 官方對 AI 輔助漏洞報告、reproducer、威脅模型同人手驗證嘅要求
- Daniel Stenberg:Death by a thousand slops — curl 維護者交代 AI 垃圾報告比例、有效率同審核負擔
- Daniel Stenberg:The end of the curl bug-bounty — curl 取消漏洞賞金及改動提交渠道嘅原始公告
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







