bug bountyСбросить фильтр ×

Apple ограничила приём отчётов об уязвимостях из-за наплыва ИИ-спама

Apple ввела жёсткие лимиты на подачу отчётов об уязвимостях через программу Apple Security Bountyi. Причина — шквал «мусорных» баг-репортов, сгенерированных нейросетями (ChatGPT, Claude и др.), которые перегрузили команду проверяющих и стали заглушать реальные находки живых исследователей безопасности. Financial Times подтвердила, что именно это стало причиной изменения правил.

Сгенерировать текст о «критической уязвимости» с помощью ИИ занимает пару минут, а инженерам Apple приходится тратить часы, чтобы доказать, что перед ними очередная галлюцинация модели. В результате компания ввела квоты, период «остывания» и штрафы за спам-отправки.

30 днейпериод «остывания» между заявками
180 днейзаморозка аккаунта за спам
50 багов за 3 неделинаходки Bynario с помощью ИИ

Полный разбор →

Как ускорить пентест: инструменты для разведки в Kali Linux

C@cyberyozh_officialAI-инженер
1 мес

Это всё на сейчас.