21.5万→3.5万:苹果部分macOS漏洞赏金缩水83.61%
创始人
2025-12-04 16:46:33
0

12 月 3 日消息,科技媒体 Appleinsider 昨日(12 月 2 日)发布博文,报道称安全研究员 Csaba Fitzl 公开指责苹果公司,称其安全赏金计划(Apple Security Bounty)大幅下调了部分 macOS 漏洞的奖励金额。

Fitzl 在其社交媒体上详细指出,针对 macOS 隐私保护框架 TCC(透明度、同意与控制)的完整绕过漏洞,奖励金额已从之前的 3.05 万美元(IT之家注:现汇率约合 21.6 万元人民币)骤降至 5000 美元(现汇率约合 35393 元人民币),缩水 83.61% 。

同时,其他独立的 TCC 漏洞类别奖励也从 5000 至 1 万美元的范围削减至仅 1000 美元(现汇率约合 7079 元人民币)。

TCC 是 macOS 的核心安全功能,旨在确保应用在访问用户个人数据前必须获得明确授权,绕过 TCC 意味着攻击者可以在未经用户同意的情况下窃取敏感数据。

图源:苹果官网

Fitzl 认为,降低赏金向外界传递了一个信号:苹果可能不再像以前那样重视 Mac 的安全性。他警告称,本就为数不多的 macOS 漏洞研究人员可能会因此转向其他平台,从而进一步削弱 macOS 的安全研究力量。

更严重的是,较低的官方奖励可能会诱使部分研究人员将发现的漏洞高价出售给第三方公司或黑市,这对广大 Mac 用户的安全构成了直接威胁。

该媒体同时指出,苹果确实大幅提高了其他类型漏洞的奖励。例如,无需用户交互的“零点击”远程攻击链赏金从 100 万美元翻倍至 200 万美元,而针对锁屏设备的物理访问攻击赏金也提高到了 50 万美元。

该媒体分析认为,苹果的策略调整是一场基于用户数量的“数字游戏”。由于 iPhone 的市场份额和营收贡献远超 Mac,苹果自然会将安全资源优先投入到保护 iOS 这个拥有最大用户群体的平台上。

因此,尽管 macOS 的赏金有所降低,但苹果显然将防御重点放在了影响范围更广、潜在危害更大的攻击类型上。

【来源:IT之家】

相关内容

Google正式推出面向m...
谷歌近日正式发布了面向macOS平台的Gemini原生应用程序,用...
2026-04-18 11:13:16
macOS 藏着 49.7...
近期 Photon 团队透露,macOS 的内核存在一个严重的整数...
2026-04-12 20:11:24
AI剧月增26%,门槛下放...
文|DataEye研究院 2026年微短剧赛道内卷加剧,“AI编...
2026-04-11 22:54:05
AI大消息!五部门联合发布...
4月10日,国家网信办、国家发展改革委、工业和信息化部、公安部、市...
2026-04-10 22:38:18
苹果macOS 26.4....
4 月 10 日消息,苹果今日向 Mac 电脑用户推送了 macO...
2026-04-10 15:03:10
Google Financ...
AIPress.com.cn报道 4月9日消息,谷歌宣布,其升级版...
2026-04-09 23:42:27

热门资讯

2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
摩尔线程发布AI算力笔记本MT... 钛媒体App 12月20日消息,摩尔线程创始人、董事长兼CEO张建中在摩尔线程首届MUSA开发者大会...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...