4 августа 2026

eur = 91.96 0.77 (0.84 %)

btc = 63 765.00$ 15.58 (2.20 %)

eth = 1 864.66$ -1.12 (2.00 %)

gram = 1.38$ -0.02 (-1.00 %)

usd = 80.07 0.61 (0.76 %)

eur = 91.96 0.77 (0.84 %)

btc = 63 765.00$ 15.58 (2.20 %)

Apple ограничила приём отчётов об уязвимостях из-за наплыва ИИ-спама

1 минута на чтение
Apple ограничила приём отчётов об уязвимостях из-за наплыва ИИ-спама

Кодик кратко объясняет суть статьи

Apple ограничила приём отчётов об уязвимостях в своей программе Security Bounty из-за наплыва низкокачественных заявок, сгенерированных с помощью ИИ. Массовое использование искусственного интеллекта «охотниками за багами» привело к резкому росту числа отчётов, требующих ручной проверки. В ответ компания внедрила ИИ-фильтрацию, установила жёсткие лимиты на количество заявок от одного пользователя и ввела 30-дневный период ожидания между отправками. Новые правила затруднили работу и легитимным исследователям: например, итальянский стартап Bynario не смог сообщить о критической уязвимости в macOS из-за ограничений на отправку отчётов. За 2020–2025 годы Apple выплатила более $35 млн 800 специалистам, а в октябре 2025 года повысила максимальное вознаграждение до $5 млн за серьёзные уязвимости.

Читайте в Telegram

|

Apple была вынуждена ограничить приём сообщений об ошибках в своём программном обеспечении. Об этом сообщает Financial Times.

Отмечается, что причиной стал массовый наплыв низкокачественных отчётов от любителей-«охотников за багами», которые массово используют искусственный интеллект для поиска уязвимостей.

В рамках своей программы Apple Security Bounty корпорация щедро вознаграждает специалистов за найденные бреши в операционных системах, сервисах и устройствах.

По данным издания, в период с 2020 по 2025 год более 800 исследователей получили выплаты на общую сумму свыше $35 млн. Более того, в октябре 2025 года Apple повысила максимальный размер разового вознаграждения до $5 млн за выявление наиболее серьёзных и сложных угроз.

Однако доступность нейросетей сыграла с программой злую шутку: систему заполонили сгенерированные ИИ отчёты, каждый из которых требует тщательной ручной проверки со стороны персонала Apple. Чтобы справиться с потоком заявок, компания сама начала применять ИИ для их первичной фильтрации, а также изменила правила приёма.

Теперь на внутреннем портале безопасности действуют жёсткие лимиты на количество заявок от одного пользователя, а также введен 30-дневный период ожидания.

Как отмечает Financial Times, новые правила уже создали проблемы для реальных специалистов. В качестве примера издание приводит итальянский ИБ-стартап Bynario. Исследователи компании с помощью ChatGPT смогли обнаружить более 50 уязвимостей в последней версии операционной системы для MacBook.

Среди них была критическая «цепочка эксплойтов», позволяющая злоумышленнику получить полный контроль над компьютером. Однако из-за новых ограничений на количество отправляемых сообщений специалисты Bynario попросту не смогли уведомить Apple о найденной угрозе.

Теги:
Материал обновлен|
Обсудить
Блоги 773
билайн
ЦНИС
ВКонтакте
StudyAI
Softline
OTP Bank
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…