7 августа 2026

eur = 94.06 0.87 (0.93 %)

btc = 64 335.00$ - 472.12 (-0.60 %)

eth = 1 903.43$ -6.08 (-0.30 %)

gram = 1.34$ -0.06 (-4.20 %)

usd = 81.41 0.48 (0.59 %)

eur = 94.06 0.87 (0.93 %)

btc = 64 335.00$ - 472.12 (-0.60 %)

Apple ограничила приём отчётов об уязвимостях из-за наплыва ИИ-спама

1 минута на чтение
Стилизованная монета с пиксельным кодом и белым объектом сверху.

Кодик кратко объясняет суть статьи

Apple ограничила приём отчётов об уязвимостях в своей программе Security Bounty из-за наплыва низкокачественных заявок, сгенерированных с помощью ИИ. Массовое использование искусственного интеллекта «охотниками за багами» привело к резкому росту числа отчётов, требующих ручной проверки. В ответ компания внедрила ИИ-фильтрацию, установила жёсткие лимиты на количество заявок от одного пользователя и ввела 30-дневный период ожидания между отправками. Новые правила затруднили работу и легитимным исследователям: например, итальянский стартап Bynario не смог сообщить о критической уязвимости в macOS из-за ограничений на отправку отчётов. За 2020–2025 годы Apple выплатила более $35 млн 800 специалистам, а в октябре 2025 года повысила максимальное вознаграждение до $5 млн за серьёзные уязвимости.

Читайте в Telegram

|

Apple была вынуждена ограничить приём сообщений об ошибках в своём программном обеспечении. Об этом сообщает Financial Times.

Отмечается, что причиной стал массовый наплыв низкокачественных отчётов от любителей-«охотников за багами», которые массово используют искусственный интеллект для поиска уязвимостей.

В рамках своей программы Apple Security Bounty корпорация щедро вознаграждает специалистов за найденные бреши в операционных системах, сервисах и устройствах.

По данным издания, в период с 2020 по 2025 год более 800 исследователей получили выплаты на общую сумму свыше $35 млн. Более того, в октябре 2025 года Apple повысила максимальный размер разового вознаграждения до $5 млн за выявление наиболее серьёзных и сложных угроз.

Однако доступность нейросетей сыграла с программой злую шутку: систему заполонили сгенерированные ИИ отчёты, каждый из которых требует тщательной ручной проверки со стороны персонала Apple. Чтобы справиться с потоком заявок, компания сама начала применять ИИ для их первичной фильтрации, а также изменила правила приёма.

Теперь на внутреннем портале безопасности действуют жёсткие лимиты на количество заявок от одного пользователя, а также введен 30-дневный период ожидания.

Как отмечает Financial Times, новые правила уже создали проблемы для реальных специалистов. В качестве примера издание приводит итальянский ИБ-стартап Bynario. Исследователи компании с помощью ChatGPT смогли обнаружить более 50 уязвимостей в последней версии операционной системы для MacBook.

Среди них была критическая «цепочка эксплойтов», позволяющая злоумышленнику получить полный контроль над компьютером. Однако из-за новых ограничений на количество отправляемых сообщений специалисты Bynario попросту не смогли уведомить Apple о найденной угрозе.

Теги:
Материал обновлен|
Обсудить
Блоги 779
OTP Bank
ЦНИС
Softline
билайн
ВКонтакте
StudyAI
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…