TAG
#漏洞懸賞
3 篇文章
TechLab 所有關於「漏洞懸賞」嘅文章、評測同教學,由最新排起。
3C 產品Apple 限制 AI 漏洞報告:搵 bug 快咗,點解人手驗證反而追唔切
Apple 據報為漏洞懸賞平台加入提交上限,原因係大量未經驗證嘅 AI 報告拖慢審核。不過 Apple 同時承認 Claude、Codex Security 協助安全研究。兩邊放埋一齊睇,問題落喺研究員有冇交到可重現嘅證據。
2 個月前
Tech NewsApple 為漏洞懸賞報告加配額:AI 搵到線索,研究員仲要交到證據
Apple 由 6 月起限制每名研究員提交漏洞報告嘅數量,另設 30 日冷靜期。改動冇封閉懸賞計劃,亦冇全面拒收 AI 輔助研究;重點係提交者要重現問題、證明實際影響,再交出可用 PoC,唔可以直接轉寄模型推測。
2 個月前
Tech NewsAI 漏洞報告增加審核雜訊,GitHub 公開懸賞減半兼限制低 Signal 帳戶提交
AI agent 令搵漏洞同寫報告快咗,安全團隊收到嘅雜訊亦跟住增加。GitHub 由 7 月 27 日起下調公開漏洞懸賞獎金,再用 HackerOne 信譽分限制部分研究員嘅提交量,整套制度開始由廣收報告轉向先睇往績、實證同重現質素。
2 個月前