Кодик кратко объясняет суть статьи
Apple ограничила приём отчётов об уязвимостях в своей программе Security Bounty из-за наплыва низкокачественных заявок, сгенерированных с помощью ИИ. Массовое использование искусственного интеллекта «охотниками за багами» привело к резкому росту числа отчётов, требующих ручной проверки. В ответ компания внедрила ИИ-фильтрацию, установила жёсткие лимиты на количество заявок от одного пользователя и ввела 30-дневный период ожидания между отправками. Новые правила затруднили работу и легитимным исследователям: например, итальянский стартап Bynario не смог сообщить о критической уязвимости в macOS из-за ограничений на отправку отчётов. За 2020–2025 годы Apple выплатила более $35 млн 800 специалистам, а в октябре 2025 года повысила максимальное вознаграждение до $5 млн за серьёзные уязвимости.
Читайте в Telegram
|
Apple была вынуждена ограничить приём сообщений об ошибках в своём программном обеспечении. Об этом сообщает Financial Times.
Отмечается, что причиной стал массовый наплыв низкокачественных отчётов от любителей-«охотников за багами», которые массово используют искусственный интеллект для поиска уязвимостей.
В рамках своей программы Apple Security Bounty корпорация щедро вознаграждает специалистов за найденные бреши в операционных системах, сервисах и устройствах.
По данным издания, в период с 2020 по 2025 год более 800 исследователей получили выплаты на общую сумму свыше $35 млн. Более того, в октябре 2025 года Apple повысила максимальный размер разового вознаграждения до $5 млн за выявление наиболее серьёзных и сложных угроз.
Однако доступность нейросетей сыграла с программой злую шутку: систему заполонили сгенерированные ИИ отчёты, каждый из которых требует тщательной ручной проверки со стороны персонала Apple. Чтобы справиться с потоком заявок, компания сама начала применять ИИ для их первичной фильтрации, а также изменила правила приёма.
Теперь на внутреннем портале безопасности действуют жёсткие лимиты на количество заявок от одного пользователя, а также введен 30-дневный период ожидания.
Как отмечает Financial Times, новые правила уже создали проблемы для реальных специалистов. В качестве примера издание приводит итальянский ИБ-стартап Bynario. Исследователи компании с помощью ChatGPT смогли обнаружить более 50 уязвимостей в последней версии операционной системы для MacBook.
Среди них была критическая «цепочка эксплойтов», позволяющая злоумышленнику получить полный контроль над компьютером. Однако из-за новых ограничений на количество отправляемых сообщений специалисты Bynario попросту не смогли уведомить Apple о найденной угрозе.







