Biipi, Новости технологий

Калькулятор батареи смартфонов и планшетов

ИИ-спам от исследователей заставил Apple ужесточить политику программы Bug Bounty

Apple ограничила количество заявок в программе поиска уязвимостей из-за резкого увеличения числа низкокачественных отчетов, сгенерированных искусственным интеллектом. По информации The Financial Times, система проверки столкнулась с потоком ложных сообщений от начинающих исследователей, использующих нейросети, что привело к потере реальных находок среди массового спама.

Стартап Bynario обнаружил более 50 проблем в macOS за три недели с помощью ChatGPT, включая критическую уязвимость повышения привилегий для получения полного доступа к компьютеру. Основатель компании заявил о невозможности отправки важного отчета после достижения лимита в восемь заявок за 2025 год и пять за 2026 год, назвав текущий период крайне сложным для отрасли. Представители Apple связались со стартапом для изучения материалов, а исследователи теперь могут запрашивать увеличение квоты для предотвращения пропуска критических угроз.

Apple также внедрила собственные ИИ-инструменты для анализа входящих данных, которые помогли выявить множество дефектов, включая исправления в обновлении iOS 26.6 с участием моделей Anthropic Claude и OpenAI Codex Security. Программа вознаграждений предусматривает выплаты до 2 миллионов долларов за цепочки эксплойтов и бонусы свыше 5 миллионов долларов за обход режима Lockdown Mode или находки в бета-версиях.

Источник изображения: Bangyu Wang / unsplash.com