Apple ограничила приём отчётов об уязвимостях из-за наплыва ИИ-спама

Apple была вынуждена ограничить приём сообщений об ошибках в своём программном обеспечении. Об этом сообщает Financial Times.
Отмечается, что причиной стал массовый наплыв низкокачественных отчётов от любителей-«охотников за багами», которые массово используют искусственный интеллект для поиска уязвимостей.
В рамках своей программы Apple Security Bounty корпорация щедро вознаграждает специалистов за найденные бреши в операционных системах, сервисах и устройствах.
По данным издания, в период с 2020 по 2025 год более 800 исследователей получили выплаты на общую сумму свыше $35 млн. Более того, в октябре 2025 года Apple повысила максимальный размер разового вознаграждения до $5 млн за выявление наиболее серьёзных и сложных угроз.
Однако доступность нейросетей сыграла с программой злую шутку: систему заполонили сгенерированные ИИ отчёты, каждый из которых требует тщательной ручной проверки со стороны персонала Apple. Чтобы справиться с потоком заявок, компания сама начала применять ИИ для их первичной фильтрации, а также изменила правила приёма.
Теперь на внутреннем портале безопасности действуют жёсткие лимиты на количество заявок от одного пользователя, а также введен 30-дневный период ожидания.
Как отмечает Financial Times, новые правила уже создали проблемы для реальных специалистов. В качестве примера издание приводит итальянский ИБ-стартап Bynario. Исследователи компании с помощью ChatGPT смогли обнаружить более 50 уязвимостей в последней версии операционной системы для MacBook.
Среди них была критическая «цепочка эксплойтов», позволяющая злоумышленнику получить полный контроль над компьютером. Однако из-за новых ограничений на количество отправляемых сообщений специалисты Bynario попросту не смогли уведомить Apple о найденной угрозе.