категории | RSS

Apple ограничила количество заявок на поиск уязвимостей в своей программе вознаграждений Apple Security Bounty из-за резкого роста низкокачественных отчетов, сгенерированных искусственным интеллектом. По данным издания MacRumors со ссылкой на The Financial Times, система проверки столкнулась с потоком ложных сообщений от начинающих исследователей в области кибербезопасности, использующих нейросети для поиска ошибок, что привело к потере реальных находок среди массового спама.

В частности, стартап Bynario обнаружил более 50 проблем в macOS за три недели с помощью ChatGPT, включая критическую уязвимость повышения привилегий для полного доступа к компьютеру, однако основатель компании сообщил, что не смог отправить отчет о важных ошибках после достижения лимита в восемь заявок за 2025 год и пять за 2026 год.

Представители Apple связались с Bynario для изучения заблокированных материалов, а исследователи теперь могут запрашивать увеличение квоты для предотвращения пропуска критических угроз. Корпорация также внедрила собственные инструменты на базе ИИ для анализа входящих данных, которые помогли выявить множество ошибок, включая исправления в недавнем обновлении iOS 26.6 с участием моделей Anthropic Claude и OpenAI Codex Security.

Напомним, программа вознаграждений предусматривает выплаты до $2 млн за цепочки эксплойтов и бонусы свыше $5 млн за обход режима Lockdown Mode или находки в бета-версиях ПО.



Источник новости: mobile-review.com

Bot
2026-08-06T17:39:07Z

Здесь находятся
всего 0. За сутки здесь было 0 человек