苹果漏洞赏金大缩水:从3.05万到0.5万美元,降幅达83.61%
12月3日消息,科技媒体AppleInsider昨日(12月2日)发布报道称,安全研究员Csaba Fitzl公开批评苹果公司,指出其安全赏金计划(Apple Security Bounty)大幅下调了针对部分macOS漏洞的奖励金额。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
Fitzl在其社交媒体平台上详细说明,针对macOS隐私保护框架TCC(透明度、同意与控制)的完整绕过漏洞,赏金已从此前的3.05万美元(注:现汇率约合21.6万元人民币)骤降至5000美元(现汇率约合35393元人民币),降幅高达83.61%。
与此同时,其他独立的TCC漏洞类别奖励也从5000至1万美元的范围被削减至仅1000美元(现汇率约合7079元人民币)。
TCC作为macOS的核心安全功能,旨在确保应用在访问用户个人数据前必须获得明确授权。成功绕过TCC保护意味着攻击者能够在未经用户同意的情况下窃取敏感信息。

Fitzl认为,赏金下调向外界传递了一个明确信号:苹果可能不再像以往那样重视Mac平台的安全防护。他警告称,本就为数不多的macOS安全研究人员可能会因此转向其他平台,从而进一步削弱Mac系统的安全研究力量。
更令人担忧的是,过低的奖励标准可能会诱使部分研究人员将发现的漏洞高价出售给第三方公司或黑市,这对广大Mac用户的安全构成了直接威胁。
该媒体同时指出,苹果确实大幅提高了其他类型漏洞的奖励金额。例如,无需用户交互的"零点击"远程攻击链赏金从100万美元翻倍至200万美元,而针对锁屏设备的物理访问攻击赏金也提高到了50万美元。
该媒体分析认为,苹果的策略调整实际上是一场基于用户规模的资源博弈。由于iPhone的市场份额和营收贡献远超Mac,公司自然会将安全资源优先投入到保护iOS这个拥有最大用户群体的平台上。
因此,尽管macOS漏洞的赏金有所降低,但苹果显然将防御重点放在了影响范围更广、潜在危害更大的攻击类型上。
相关攻略
IT之家 4 月 7 日消息,苹果正持续推广其在 iOS 26、iPadOS 26 与 macOS 26 中推出的液态玻璃视觉设计风格。该公司发布了更新版的液态玻璃设计展示库,展示了这一设计在第三方
微信朋友圈纯文字发布攻略:四种方法,总有一款适合你 有时候,就想在朋友圈发一段纯粹的文字,不配图,不挂链接,只是安静地说点心里话。但微信偏偏把发朋友圈的入口设计成那个相机图标,一点进去默认就是选照片,这让很多朋友犯了难:到底怎么才能发一条“干干净净”的纯文字动态呢? 别急,这事儿其实有好几种解法。我
如何用旧款 Mac 电脑搭建本地 AI 环境:OpenClaw 一键部署指南 你是否正在寻找让家中老旧 Mac 笔记本或台式机重新发挥作用的方法?将其改造为一台能够运行人工智能模型的本地 AI 工作站,不仅具有实践价值,更能充分利用闲置设备资源。本文将详细介绍通过自动化脚本,一键安装和配置开源项目
Mac 本地部署 Ollama 大模型接入 OpenClaw 完整教程 渴望在 macOS 系统上构建一个专属、高速且安全私密的本地人工智能助手吗?本指南将一步步教你如何将 Ollama 大模型无缝接入 OpenClaw。
macOS 安装 OpenClaw 全攻略:2026 年常见问题排查与终极解决方案 记录时间:2026年3月5日操作系统:macOS Tahoe 26 2 (Apple M4 芯片)安装目标:OpenClaw v2026 3 2最终状态:✅ 安装成功 一、问题概述:macOS 安装 OpenClaw
热门专题
热门推荐
4月3日消息,今日,vivo年度影像旗舰X300 Ultra正式开售,新机定位专业V单+口袋摄影机,影像能力全面拉满。vivo X300 Ultra配备蔡司大师镜头群,覆盖14mm蔡司超广角、35m
4月2日消息,微软资深Windows工程师Raymond Chen发布长文,呼吁用户和企业IT团队,不要每次在系统出现问题后就第一时间将责任归咎于Windows更新。Chen指出,许多被归咎于每月更
近期,日本玩家围绕卡普空旗下女性角色视觉风格的变迁展开了广泛讨论。有玩家将十年前以当时技术水准塑造的代表性美少女角色玛莉·萝丝,与近年运用最新技术打造的英格丽德进行对比,认为后者在角色表现力上并未体
有多少资深玩家还记得AQUAPLUS旗下那款经典的恋爱冒险作品ToHeart?多年来,关于推出第三部续作的呼声始终不绝于耳。然而,这一计划事实上已被官方终止。近日,该公司社长在一次访谈中透露了项目搁
2026年4月5日,电动自行车行业正面临双重压力:国家层面的以旧换新补贴政策正式退出,叠加原材料成本持续攀升,导致终端售价普遍上调,市场销售明显承压。根据2026年最新实施的消费品以旧换新政策,电动





