
Apple đã giới hạn số lượng báo cáo lỗ hổng mà một nhà nghiên cứu có thể gửi cùng lúc, sau khi đội ngũ bảo mật của hãng bị quá tải bởi các báo cáo do AI tạo ra nhưng lại bịa đặt các lỗ hổng không tồn tại, theo báo cáo của Financial Times.
Giới hạn này đã làm mất đi một cơ hội thực sự. Công ty khởi nghiệp an ninh mạng Bynario có trụ sở tại Milan nói với tờ báo rằng họ đã sử dụng ChatGPT của OpenAI để tìm ra hơn 50 lỗi trong phiên bản macOS mới nhất trong vòng ba tuần. Trong số đó có một chuỗi khai thác leo thang đặc quyền, một loại lỗ hổng có thể trao quyền kiểm soát không giới hạn một máy cho kẻ tấn công.
Bynario không thể báo cáo lỗi này, vì Apple đã từ chối nhận thêm các báo cáo. Giám đốc điều hành Alfredo Pesoli ước tính giá trị của lỗ hổng khai thác này trên thị trường đen vào khoảng từ 100.000 đến 200.000 USD, và cho biết "các nhà bảo trì và nhà cung cấp đã bị choáng ngợp bởi số lượng lỗi khổng lồ" được phát hiện. Apple nói với FT rằng họ hiện đang liên hệ với công ty này và xem xét công việc của họ.
Apple đã hành động vào tháng 6, bổ sung giới hạn và thời gian chờ 30 ngày trên cổng bảo mật của mình, yêu cầu các nhà nghiên cứu phải xin cấp hạn mức lớn hơn. Mọi lỗ hổng bị cáo buộc vẫn cần một người xác nhận, mặc dù Apple đang sử dụng AI nội bộ để phân loại các báo cáo. Apple cho biết họ đã "điều chỉnh gần đây số lượng báo cáo mới mà một nhà nghiên cứu có thể gửi cùng lúc," và các nhà nghiên cứu có thể yêu cầu giới hạn cao hơn bất cứ lúc nào.
Các công cụ tương tự cũng đang hoạt động hiệu quả cho Apple. Trong các bản cập nhật bảo mật tuần trước, Apple đã ghi nhận phần mềm của Anthropic và OpenAI trong việc phát hiện các lỗ hổng, và đã khắc phục số lỗi gấp khoảng năm lần so với một chu kỳ thông thường, theo FT.
Vấn đề về số lượng báo cáo lỗi bằng AI đã gia tăng trong những tháng gần đây. Vào tháng 5, công ty an ninh Bugcrowd, với các khách hàng bao gồm OpenAI, cho biết số lượng báo cáo gửi qua nền tảng của họ đã tăng hơn bốn lần trong ba tuần của tháng 3, và hầu hết đều là giả mạo. HackerOne và Nextcloud đã tạm dừng các chương trình trả thưởng của họ vào tháng 4, với Nextcloud tuyên bố sẽ không trả thưởng "bất kể mức độ nghiêm trọng" cho đến khi họ tìm ra cách lọc các báo cáo chất lượng thấp.
Số lượng này được thúc đẩy bởi các phần thưởng được đưa ra, với Meta, Microsoft, Apple và Crypto.com chi trả ít nhất 58 triệu USD tổng cộng vào năm 2025, trong khi mức cao nhất của Apple có thể lên tới 5 triệu USD cho một phát hiện duy nhất.
Đồng thời, các mô hình ngôn ngữ lớn (LLM) ngày càng trở nên thành thạo trong việc phát hiện lỗi. Vào tháng 3, Anthropic đã giới thiệu Mythos, một mô hình tập trung vào an ninh mạng mà ban đầu họ chỉ giới hạn cho các công ty công nghệ, ngân hàng và nhà nghiên cứu được chọn theo Dự án Glasswing. Mozilla cho biết nó đã phát hiện 271 lỗ hổng trong Firefox trong quá trình thử nghiệm nội bộ.
Vào tháng 5, công ty khởi nghiệp an ninh Calif của Việt Nam cho biết họ đã sử dụng phiên bản xem trước để xây dựng lỗ hổng khai thác lỗi tràn bộ nhớ kernel macOS công khai đầu tiên có khả năng vượt qua tính năng Memory Integrity Enforcement, hệ thống phòng thủ mà Apple đã công bố vào tháng 9 năm ngoái như là nâng cấp an toàn bộ nhớ lớn nhất trong lịch sử các hệ điều hành dành cho người tiêu dùng. Calif đã tìm thấy các lỗi vào ngày 25 tháng 4 và có một bản khai thác hoạt động vào ngày 1 tháng 5.
Thay vì gửi báo cáo, Calif đã mang lỗ hổng khai thác đến trụ sở của Apple ở California trực tiếp, nói rằng họ muốn tránh "bị chôn vùi trong làn sóng báo cáo" mà những người tham gia cuộc thi hack Pwn2Own đã gặp phải. Bynario đã thử cổng thông tin này ba tháng sau đó và không thể vào được.
Ngoài việc săn lùng các mối đe dọa, AI cũng đang được sử dụng để tạo ra các khai thác trong không gian tiền điện tử. Nhà sản xuất ví Coldcard Coinkite đã gợi ý rằng AI có thể đã được sử dụng để phát hiện một lỗi trong phần sụn nguồn mở của họ mà đã không được chú ý trong năm năm, cho phép kẻ tấn công đánh cắp hơn 100 triệu USD từ các ví cứng của hãng.
Điều này diễn ra hai tháng sau khi Zcash tiết lộ rằng nhà nghiên cứu Taylor Hornby, làm việc với Claude Opus 4.8, đã tìm thấy hai dòng mã trong nhóm bảo mật Orchard của họ cho phép làm giả ZEC không thể phát hiện trong bốn năm — khiến đồng tiền riêng tư này phải triển khai bản nâng cấp Ironwood vào tháng trước để khắc phục lỗ hổng.





