Apple ограничила число заявок об уязвимостях на фоне потока отчетов, сгенерированных ИИ
Apple ограничила количество заявок об уязвимостях, которые исследователи могут направлять ее службе безопасности, — компания столкнулась с валом отчетов, сгенерированных ИИ, сообщает Financial Times со ссылкой на заявления компании. Из-за ограничения числа заявок стартап Bynario, обнаруживший серьезную уязвимость в macOS, не смог сообщить о ней Apple.
В 2025 году Apple ввела новую систему выплат за обнаружение багов, по которой за выявление угроз самой серьезной категории можно получить до $5 млн. Однако, как сообщили Financial Times в компании, в июне 2026 года она ввела лимиты на число обращений, поскольку система проверки оказалась перегружена низкокачественным «ИИ-мусором», в том числе, галлюцинациями о несуществующих угрозах.
Компания также ввела 30-дневный период «охлаждения» для заявок — промежуток времени, в течение которого нельзя подать новое обращение после того, как исчерпан лимит. При этом можно подать заявку об увеличении квоты. Каждое обращение проверяется человеком, хотя Apple прибегает к ИИ, чтобы справиться с ростом потока заявок.
Негативные последствия нового подхода наглядно проявились в истории стартапа Bynario, который с помощью ChatGPT обнаружил более 50 уязвимостей в macOS за три недели, включая опасную цепочку эксплойтов, теоретически позволяющую получить полный контроль над компьютером Apple. Сообщить об этом Apple компания не смогла — заявки уже не принимались. «Сейчас очень непростое время для индустрии», — заявил гендиректор Bynario Альфредо Пезоли, отметив, что разработчиков и поставщиков ПО буквально захлестнул поток обнаруживаемых уязвимостей. Apple сообщила, что уже связалась с Bynario и рассматривает ее заявки.
Фото на обложке: Mazur Travel / Shutterstock.com