Программа Apple Security Bounty ограничила приём заявок на поиск уязвимостей из-за ИИ-спама
Apple ввела ограничения на количество одновременных заявок в программе поиска уязвимостей вследствие массового поступления низкокачественных отчётов. Причиной изменений стал поток ложных сообщений, созданных начинающими специалистами с использованием генеративного искусственного интеллекта. Реальные находки теряются среди автоматизированного спама и не доходят до команды безопасности. Введение лимитов подтверждено расследованием издания The Financial Times.

Что известно:
Стартап Bynario нашёл более 50 проблем в macOS за три недели через ChatGPT, но не смог сообщить о критической уязвимости повышения привилегий из-за достигнутого лимита в тринадцать заявок за два года.
Основатель стартапа охарактеризовал текущую ситуацию в отрасли как крайне сложную из-за переполнения компаний автоматизированными отчетами, однако Apple уже связалась с командой для повторного рассмотрения материалов.
Исследователи сохраняют возможность запроса увеличения квоты для гарантии проверки важных угроз, а сама корпорация применяет ИИ для парсинга входящих данных и поиска дефектов.
Недавнее обновление iOS 26.6 устранило почти 90 уязвимостей, часть которых обнаружили модели Anthropic Claude и OpenAI Codex Security, а максимальная награда за цепочки эксплойтов составляет $2 млн с возможностью увеличения до $5 млн за обход режима Lockdown Mode или находки в бета-версиях.
Добавьте Hdhai в избранное и вы будете чаще видеть наши последние новости на главной Дзена и в разделе «Новости партнёров» или читайте нас в Telegram в привычном для вас формате.








