Apple ограничила количество заявок на поиск уязвимостей в своей программе вознаграждений Apple Security Bounty из-за резкого роста низкокачественных отчетов, сгенерированных искусственным интеллектом. По данным издания MacRumors со ссылкой на The Financial Times, система проверки столкнулась с потоком ложных сообщений от начинающих исследователей в области кибербезопасности, использующих нейросети для поиска ошибок, что привело к потере реальных находок среди массового спама.
В частности, стартап Bynario обнаружил более 50 проблем в macOS за три недели с помощью ChatGPT, включая критическую уязвимость повышения привилегий для полного доступа к компьютеру, однако основатель компании сообщил, что не смог отправить отчет о важных ошибках после достижения лимита в восемь заявок за 2025 год и пять за 2026 год.
Представители Apple связались с Bynario для изучения заблокированных материалов, а исследователи теперь могут запрашивать увеличение квоты для предотвращения пропуска критических угроз. Корпорация также внедрила собственные инструменты на базе ИИ для анализа входящих данных, которые помогли выявить множество ошибок, включая исправления в недавнем обновлении iOS 26.6 с участием моделей Anthropic Claude и OpenAI Codex Security.
Напомним, программа вознаграждений предусматривает выплаты до $2 млн за цепочки эксплойтов и бонусы свыше $5 млн за обход режима Lockdown Mode или находки в бета-версиях ПО.
Источник: mobile-review.com