Apple ввела жёсткие лимиты на подачу отчётов об уязвимостях через программу Apple Security Bountyi. Причина — шквал «мусорных» баг-репортов, сгенерированных нейросетями (ChatGPT, Claude и др.), которые перегрузили команду проверяющих и стали заглушать реальные находки живых исследователей безопасности. Financial Times подтвердила, что именно это стало причиной изменения правил.
Сгенерировать текст о «критической уязвимости» с помощью ИИ занимает пару минут, а инженерам Apple приходится тратить часы, чтобы доказать, что перед ними очередная галлюцинация модели. В результате компания ввела квоты, период «остывания» и штрафы за спам-отправки.
30 днейпериод «остывания» между заявками
180 днейзаморозка аккаунта за спам
50 багов за 3 неделинаходки Bynario с помощью ИИ