14:14IT之家(博客/媒体)苹果6月起调整漏洞提交流程,限制每位安全研究员可同时提交的漏洞报告数量,并设置30天冷却期。意大利初创公司Bynario借助OpenAI的ChatGPT在macOS中发现50多个漏洞,其中包括一个权限提升漏洞利用链,但因提交限制无法及时上报。Bynario称今年仅成功提交5个漏洞,去年报告8个漏洞中1个已在11月更新中修复。苹果表示研究人员可随时申请提高提交配额,并正用AI辅助处理漏洞报告。行业苹果AI安全漏洞报告10 个信源在谈事件专题推荐理由:苹果被AI生成的漏洞报告淹没了,开始限流提交。Bynario用ChatGPT三周挖出50多个macOS漏洞,连权限提升链都报不进去。原文稍后读已读值得跟进有用关注 苹果
01:03官方账号Decoder@Matthias BastianEpoch AI数据显示,2026年6月21家组织提交了约1500个高严重性和关键性CVE漏洞报告。这一数量是此前月度纪录的3.5倍以上。报告激增与AI驱动的漏洞狩猎工具上线时间吻合。AI模型主动搜索漏洞显著提升了发现效率。行业Epoch AICVEAI安全2 个信源在谈事件专题推荐理由:Epoch AI用数据说话:AI漏洞狩猎让每月漏洞发现量飙到1500个,比之前纪录高3倍多,效率惊人。原文稍后读已读值得跟进有用关注 Epoch AI
03:44官方账号Clement Delangue@ClementDelangueClement Delangue(Hugging Face CEO)联合MIT、Stanford、Princeton、Harvard、Northeastern、Carnegie Mellon等高校的安全和网络安全研究人员推出FLARE倡议。其首个成果是一种跨生态系统的标准化AI缺陷报告方式,一份报告可直达相关开发者、安全组织和登记处。这能加速漏洞修复并确保问责,体现“阳光是最好的消毒剂”理念。行业FLAREClement DelangueHugging Face推荐理由:Hugging Face CEO和多家名校搞了个漏洞报告标准FLARE,以后发现AI问题能更快通知到人修复,别错过。原文稍后读已读值得跟进有用关注 FLARE