Apple ограничила прием заявок в программе Security Bounty из-за наплыва ИИ-спама

Apple ограничила количество заявок на поиск уязвимостей в своей программе вознаграждений Apple Security Bounty из-за резкого роста низкокачественных отчетов, сгенерированных искусственным интеллектом. По данным издания MacRumors со ссылкой на The Financial Times, система проверки столкнулась с потоком ложных сообщений от начинающих исследователей в области кибербезопасности, использующих нейросети для поиска ошибок, что привело к потере реальных находок среди массового спама.

В частности, стартап Bynario обнаружил более 50 проблем в macOS за три недели с помощью ChatGPT, включая критическую уязвимость повышения привилегий для полного доступа к компьютеру, однако основатель компании сообщил, что не смог отправить отчет о важных ошибках после достижения лимита в восемь заявок за 2025 год и пять за 2026 год.

Представители Apple связались с Bynario для изучения заблокированных материалов, а исследователи теперь могут запрашивать увеличение квоты для предотвращения пропуска критических угроз. Корпорация также внедрила собственные инструменты на базе ИИ для анализа входящих данных, которые помогли выявить множество ошибок, включая исправления в недавнем обновлении iOS 26.6 с участием моделей Anthropic Claude и OpenAI Codex Security.

Напомним, программа вознаграждений предусматривает выплаты до $2 млн за цепочки эксплойтов и бонусы свыше $5 млн за обход режима Lockdown Mode или находки в бета-версиях ПО.

Источник: mobile-review.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев