Apple ограничила число сообщений об уязвимостях в ПО из-за ИИ

Apple ограничила число сообщений об уязвимостях в ПО из-за ИИ
Компания Apple ограничила возможность отправлять отчеты о найденных уязвимостях в ПО из-за «охотников за багами», которые используют для поиска ошибок искусственный интеллект, сообщила Financial Times. С увеличением числа случаев обнаружения реальных уязвимостей в системе безопасности Apple столкнулась с волной некачественных отчетов от охотников за ошибками-любителей, использующих искусственный интеллект. В Apple действует система поощрений Apple Security Bounty по выплате вознаграждений за обнаружение уязвимостей и ошибок в защите операционных систем, устройств и сервисов компании. С 2020 по 2025 год более 800 человек получили выплаты в объеме свыше $35 млн. В октябре 2025 года компания подняла размер единоразовой выплаты до $5 млн за выявление наиболее серьезных и изощренных категорий угроз. «В связи с растущим объемом данных о безопасности, генерируемых искусственным интеллектом в отрасли, мы недавно скорректировали количество новых отчетов, которые исследователь может открыть одновременно», — говорится в заявлении компании. Apple ввела ограничение и 30-дневный период ожидания для заявок, подданных через свой внутренний портал безопасности. Для подтверждения каждого предполагаемого нарушения безопасности требуется проверка со стороны персонала. Как пишет FT, компания также использует ИИ, чтобы справиться с наплывом сообщений о найденных уязвимостях. Изменения в подходе Apple отметила, в частности, компания Bynario — итальянский стартап в области кибербезопасности. Исследователи нашли с помощью ChatGPT более 50 уязвимостей в последней версии операционной системы MacBook. Одна из них — так называемая цепочка эксплойтов — позволяет злоумышленнику захватить полный контроль над компьютером, получив неограниченный доступ к системе. Bynario однако не смог уведомить Apple об уязвимости из-за ограничений на количество сообщений об ошибках от одного пользователя.