Apple ограничила приём отчётов об уязвимостях из-за ИИ-спама

Apple ограничила канал приема сообщений о безопасности и уязвимостях: его пришлось урезать из-за ИИ-спама. Как уточняется, именно такие массовые обращения перегрузили систему. Чтобы разгрузить систему и сократить число лишних обращений, компании пришлось вручную ограничить приём отчётов.

Введён лимит на количество одновременно открытых отчётов от одного исследователя, а при его достижении отправка новых сообщений блокируется на 30 дней (так называемый «период охлаждения»). Правда, для действительно критичных находок лимит могут увеличить вручную.

Казалось бы проблема спама давно ушла в прошлое, но сейчас переживает второе дыхание

Казалось бы проблема спама давно ушла в прошлое, но сейчас переживает второе дыхание

Речь не о проблеме какого-то отдельного продукта, а о сбое в механизме, через который Apple принимает сообщения об уязвимостях. Ситуация показала, что ИИ-спам мешает не только обычной почте и соцсетям, но и специализированным каналам для сообщений о безопасности. Показательный пример: итальянский стартап Bynario с помощью ChatGPT за три недели обнаружил более 50 уязвимостей в macOS, включая критическую цепочку для повышения привилегий. Однако их отчёт был отклонён именно из-за новых ограничений — Apple связалась с ними только после публикации в СМИ. Один из найденных багов (в функции Screen Sharing) уже получил номер CVE‑2026‑43760 и был исправлен.

Ситуация показала, что ИИ-спам мешает не только обычной почте и соцсетям, но и специализированным каналам для сообщений о безопасности. И это не единичный случай: GitHub уже пересматривает выплаты за баги, чтобы снизить привлекательность массовой ИИ-«охоты», а проект cURL временно закрыл свою программу вознаграждений из-за аналогичного потока фальшивок.

Apple ограничила приём отчётов об уязвимостях из-за ИИ-спама

Инцидент с Apple — тревожный сигнал для всей индустрии. Если ИИ-спам уже перегружает специализированные каналы приёма сообщений об уязвимостях, что произойдёт, когда аналогичные атаки обрушатся на системы экстренных служб, медицинские информационные системы или государственные порталы?

Теперь остаётся только один вопрос: если ИИ-спам уже ломает даже каналы для уязвимостей, что будет дальше? Делитесь мнением в комментариях.

НовостиЖелезо и технологииAppleискусственный интеллект

Источник: vgtimes.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев