Ограничение действует с июня 2026 года. После достижения лимита исследователь должен запросить дополнительную квоту либо дождаться 30-дневного периода охлаждения. Каждый отчет требует проверки специалистом, поэтому автоматическая генерация десятков правдоподобно оформленных заявок быстро перегружает разбор.
Проблема проявилась на примере компании Bynario. Ее система с использованием ChatGPT за три недели обнаружила более 50 возможных ошибок в актуальной версии macOS. Среди находок была цепочка повышения привилегий, способная дать атакующему полный доступ к Mac. Отправить ее сразу не удалось из-за исчерпанного лимита. Apple связалась с исследователями и начала проверку материалов.
Сам лимит не запрещает применять ИИ и не отделяет автоматически ложный отчет от настоящего. Он ограничивает очередь по числу заявок, а значит, одинаково задерживает спам и добросовестные исследования. Apple требует воспроизводимого описания и подтверждения реальной эксплуатации, но первичную оценку все равно выполняют люди.
ИИ ускорил поиск возможных дефектов сильнее, чем проверку результатов. Пока система приема опирается на число открытых отчетов, плата за борьбу с шумом ложится и на тех, кто нашел реальную уязвимость.
Лимит Apple на отчеты об уязвимостях задерживает реальные находки
Apple ограничила число одновременно открытых отчетов в программе вознаграждений за уязвимости. Причиной стал поток сгенерированных ИИ заявок, среди которых встречаются несуществующие ошибки.

Источник: MacRumors
3 показов







