← к ленте

Apple ограничивает прием заявок на поиск уязвимостей из-за ИИ-спама

D@droidergramавтор про «tech»
3 нед

Apple вводит лимиты на отправку отчетов об уязвимостях из-за наплыва низкокачественных заявок, сгенерированных нейросетями.

ИИ-инструменты начинают перегружать системы безопасности крупных корпораций, заставляя их менять правила работы с внешними исследователями.

  • Корпорации вынуждены ограничивать доступ к программам вознаграждений из-за автоматизированного спама.
  • Качественные отчеты от людей теряются в потоке сгенерированных нейросетями данных.
  • Компании пересматривают систему выплат, отдавая приоритет сложным уязвимостям перед массовыми мелкими багами.
🍏Apple завалили нейросетевым спамом Программа поиска уязвимостей у Apple работала по простому принципу: нашёл дыру в системе — получи деньги. Теперь у неё появился лимит. Причина в вале заявок, сгенерированных искусственным интеллектом. Financial Times подтвердила, что компания меняет правила именно из-за этого. Формально нейросети действительно умеют находить ошибки в коде, вот только объём таких находок оказался таким, что команда проверяющих просто захлебнулась. И вот что обидно: за этим потоком стали теряться баги, найденные живыми исследователями безопасности. Что конкретно поменялось. Apple ввела потолок на количество заявок через внутренний портал безопасности, а сверху — 30-дневный период «остывания». Если кому-то нужно отправить больше, придётся оформлять отдельный запрос. Apple тут не первопроходец. Google в этом году перекроила свою программу под ту же реальность: теперь сложные, трудноуловимые уязвимости оплачиваются заметно щедрее, чем мелочь, которую ИИ выкапывает пачками. Занятная получается картина. Инструмент, который должен был ускорить поиск багов, в итоге заставил корпорации прикрывать двери. @droidergram
Apple ограничивает прием заявок на поиск уязвимостей из-за ИИ-спама

Кратко (AI)

Apple изменила правила своей программы поиска уязвимостей, введя лимиты на количество заявок и период ожидания. Причиной стал поток низкокачественных отчетов, созданных с помощью ИИ, которые мешают обработке реальных находок от исследователей безопасности.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖