【头部财经】根据国外科技媒体TechCrunch的报道,一位苹果员工在今年三月举办的Capture The Flag(CTF)黑客竞赛中发现了谷歌Chrome浏览器中的一个漏洞。然而,该员工并没有立即向谷歌报告,而选择将此事隐瞒了起来。
报道指出,这位苹果安全工程和架构(SEAR)成员名为Gallileo的员工最先发现了这个Chrome漏洞,但并未向谷歌报告该问题。
随后,来自CTF团队HXP的成员Sisu得知这一情况后,向谷歌报告了这个漏洞。对此,Gallileo解释称这个漏洞的严重性并不高,因此将漏洞报告推迟了。
据Gallileo表示,他利用了两个工作周的时间来查明该Chrome漏洞的原因,并编写了概念证明漏洞。他于六月五日将漏洞报告提交给了苹果公司,他指出在向谷歌报告之前,需要获得公司的审批。
这起事件显示,苹果员工发现了谷歌Chrome浏览器的一个漏洞,但选择了先将其隐瞒起来。这引发了人们对于跨公司合作和安全漏洞报告的讨论。随着互联网中的安全问题日益突出,透明度和合作成为解决漏洞问题的重要因素