Apple ограничивает прием заявок на поиск уязвимостей из-за ИИ-спама
D@droidergramавтор про «tech»
3 недApple вводит лимиты на отправку отчетов об уязвимостях из-за наплыва низкокачественных заявок, сгенерированных нейросетями.
ИИ-инструменты начинают перегружать системы безопасности крупных корпораций, заставляя их менять правила работы с внешними исследователями.
- Корпорации вынуждены ограничивать доступ к программам вознаграждений из-за автоматизированного спама.
- Качественные отчеты от людей теряются в потоке сгенерированных нейросетями данных.
- Компании пересматривают систему выплат, отдавая приоритет сложным уязвимостям перед массовыми мелкими багами.
🍏Apple завалили нейросетевым спамом
Программа поиска уязвимостей у Apple работала по простому принципу: нашёл дыру в системе — получи деньги. Теперь у неё появился лимит.
Причина в вале заявок, сгенерированных искусственным интеллектом. Financial Times подтвердила, что компания меняет правила именно из-за этого. Формально нейросети действительно умеют находить ошибки в коде, вот только объём таких находок оказался таким, что команда проверяющих просто захлебнулась. И вот что обидно: за этим потоком стали теряться баги, найденные живыми исследователями безопасности.
Что конкретно поменялось. Apple ввела потолок на количество заявок через внутренний портал безопасности, а сверху — 30-дневный период «остывания». Если кому-то нужно отправить больше, придётся оформлять отдельный запрос.
Apple тут не первопроходец. Google в этом году перекроила свою программу под ту же реальность: теперь сложные, трудноуловимые уязвимости оплачиваются заметно щедрее, чем мелочь, которую ИИ выкапывает пачками.
Занятная получается картина. Инструмент, который должен был ускорить поиск багов, в итоге заставил корпорации прикрывать двери.
@droidergram

Кратко (AI)
Apple изменила правила своей программы поиска уязвимостей, введя лимиты на количество заявок и период ожидания. Причиной стал поток низкокачественных отчетов, созданных с помощью ИИ, которые мешают обработке реальных находок от исследователей безопасности.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖