02.08.2026
Apple ограничила число заявок от отдельных исследователей: поток низкокачественных и вымышленных сообщений, созданных с помощью ИИ, затруднил проверку реальных уязвимостей, сообщает Financial Times. Итальянская компания BynarIO утверждает, что из-за лимита не смогла сразу передать Apple сведения о серьёзной ошибке в macOS.
Apple ввела ограничения на количество отчётов, которые отдельные исследователи могут отправлять в её программу вознаграждений за найденные уязвимости. Причиной стал поток низкокачественных заявок с вымышленными или не подтверждёнными проблемами, подготовленных при помощи генеративного ИИ, сообщает Financial Times.
Итальянская компания BynarIO, разрабатывающая средства автоматизированного поиска уязвимостей, заявила, что обнаружила с помощью ChatGPT серьёзную ошибку в macOS. По утверждению компании, эксплуатация могла предоставить злоумышленнику полный контроль над компьютером, однако передать данные Apple сразу не удалось из-за установленного лимита.
Генеральный директор BynarIO Альфредо Пезоли оценил возможную стоимость уязвимости на теневом рынке в $100–200 тыс. Apple впоследствии связалась с исследователями. Случай показывает, что массовое применение ИИ переносит узкое место программ bug bounty с поиска ошибок на проверку отчётов и отделение реальных проблем от ложных срабатываний.
Источник: ft.com