意大利安全团队用ChatGPT发现了一个能让攻击者完全控制Mac的高危漏洞,黑市估值$100K-$200K——但他们无法提交给Apple,因为Apple的漏洞赏金收件箱已经被AI生成的"幻觉报告"塞爆了。
事件回顾
8月2日,The Decoder和Financial Times相继报道了一个令人哭笑不得的安全事件:
意大利安全初创公司Bynario使用ChatGPT辅助分析,发现了一个严重的macOS漏洞——攻击者可以利用这个漏洞获得对Mac的完全控制权。CEO Alfredo Pesoli估计,这个漏洞在黑市上价值$100,000到$200,000。
按照标准流程,他们应该通过Apple的安全漏洞赏金计划(Apple Security Bounty)提交这个发现。正常情况下,Apple会在审核后支付赏金(最高可达100万美元)。
但Bynario无法提交。
原因是:Apple已经对他们设置了提交限制——因为在此之前,他们的账户已经提交了太多报告。而真正的问题在于:Apple的整个漏洞赏金收件箱,已经被AI生成的"幻觉漏洞报告"淹没了。
为什么AI报告淹没了Apple的系统?
FT的报道揭示了一个令人警惕的现象:
安全研究者开始大量用AI"挖洞"
随着ChatGPT、Claude等模型在安全分析中的广泛应用,越来越多的安全研究者开始让AI扫描代码寻找漏洞。问题在于:AI经常"发现"不存在的漏洞。
这些"幻觉漏洞"(hallucinated vulnerabilities)被大量提交到Apple的赏金系统,导致:
1. 人工审核团队不堪重负——需要花时间验证每一个报告,即使是假的
2. 真正的漏洞被埋没——Bynario的$200K高危漏洞就卡在了队列里
3. Apple被迫设置提交上限——限制每个研究者每月可提交的报告数量,并设置了30天的"冷静期"
Sophos资深安全研究员Rafe Pilling向FT表示:"漏洞赏金计划已经从'发现漏洞'变成了'以机器速度验证漏洞'。"
换句话说:AI让"挖洞"的速度呈指数增长,但审核能力是线性的。这个不匹配正在摧毁整个漏洞赏金生态。
Apple的困境:自己也在用AI挖洞
讽刺的是,Apple自己也在使用Anthropic和OpenAI的模型来自动扫描漏洞——而且效果显著:最新系统更新中修复的漏洞数量是平时的5倍。
这让人不禁要问:当AI在两个方向上都加速了(一边是攻击者用AI找漏洞,一边是防守方用AI修漏洞),传统的"人工报告→人工审核→付赏金"模式还能撑多久?
为什么这对AI创业者是重大信号
1. "AI规模化产出的垃圾"正在成为系统性风险
这不只是Apple的问题。AI生成的"slop"(低质量内容)正在以惊人的速度涌入每一个有人工审核门槛的系统:
- Google Play和App Store:AI生成的app描述和应用截图
- 学术期刊:AI生成的投稿论文(Nature和Science都开始用AI检测工具过滤)
- GitHub:AI生成的issue和PR(很多是幻觉)
- Bug赏金计划:如Apple所见,AI幻觉漏洞报告
规律是清晰的:AI让产出速度提升了100倍,但人类的审核速度几乎没有变化。 这个"产出-审核剪刀差"正在成为所有平台的核心运营成本。
2. 这意味着新的创业机会吗?
是的。当"AI垃圾过滤"成为刚需,以下方向值得关注:
- AI生成内容检测工具的B2B市场:不只是学术场景,企业合规、平台审核都需要
- 智能分类/优先级排序:帮助人工审核员从AI垃圾海中捞出真正有价值的信息
- 信誉系统:基于研究者/提交者的历史准确率自动调整优先级
- "反AI幻觉"验证工具:自动验证AI生成的漏洞报告是否存在真实的安全风险
3. 这个趋势会继续恶化
AI模型的能力在快速提升——幻觉率在下降,但产出速度在更快上升。更聪明的AI意味着更多看似可信的幻觉报告,而不是更少。
欧盟已经在8月2日强制执行AI内容标注令(《AI生成内容透明度行为准则》),要求所有"看起来真实"的AI内容必须标注。但这针对的是面向公众的内容,对安全研究者内部使用AI挖洞的场景毫无约束力。
对我们内容创业者的警示
这和我们在EU AI标注令报道中观察到的趋势一脉相承(见8月3日draft-20260803-0000-ai-fengxiang-platform-ai-backlash.md):
AI内容正在从"被容忍"走向"被限制"——因为当AI产出足够多、足够快时,"审查成本"就会超过"AI产出的价值"。
对内容创业者来说,这意味着:
1. 质量比数量更重要——在AI slop泛滥的时代,经过人工核实的高质量内容反而更稀缺
2. 透明度和标注是护城河——主动标注哪些内容用了AI辅助,建立信任
3. 不要只做"生成"——真正的价值在于"筛选、核实、分析、洞察"
行动建议
- 关注AI内容过滤赛道——检测、分类、信誉系统的需求正在爆发
- 如果做安全工具,注意"幻觉管理"——AI辅助安全分析的可信度验证是一个独立的产品方向
- 内容策略上:差异化靠的是"人"——AI生成得越多,人类筛选和洞察的价值越高
总结
Bynario的$200K漏洞被AI垃圾淹没,不是一次偶然事故——它是AI规模化产出与人类线性审核之间结构性矛盾的缩影。
当Apple、Google、学术期刊、GitHub都在被AI生成的幻觉内容淹没时,"垃圾过滤器"本身正在成为一个巨大的市场。而对我们AI内容创业者来说,最值钱的资产正在从"生成能力"转向"判断能力"。
