Ограничение действует с июня 2026 года. После достижения лимита исследователь должен запросить дополнительную квоту либо дождаться 30-дневного периода охлаждения. Каждый отчет требует проверки специалистом, поэтому автоматическая генерация десятков правдоподобно оформленных заявок быстро перегружает разбор.
Проблема проявилась на примере компании Bynario. Ее система с использованием ChatGPT за три недели обнаружила более 50 возможных ошибок в актуальной версии macOS. Среди находок была цепочка повышения привилегий, способная дать атакующему полный доступ к Mac. Отправить ее сразу не удалось из-за исчерпанного лимита. Apple связалась с исследователями и начала проверку материалов.
Сам лимит не запрещает применять ИИ и не отделяет автоматически ложный отчет от настоящего. Он ограничивает очередь по числу заявок, а значит, одинаково задерживает спам и добросовестные исследования. Apple требует воспроизводимого описания и подтверждения реальной эксплуатации, но первичную оценку все равно выполняют люди.
ИИ ускорил поиск возможных дефектов сильнее, чем проверку результатов. Пока система приема опирается на число открытых отчетов, плата за борьбу с шумом ложится и на тех, кто нашел реальную уязвимость.
Лимит Apple на отчеты об уязвимостях задерживает реальные находки
Apple ограничила число одновременно открытых отчетов в программе вознаграждений за уязвимости. Причиной стал поток сгенерированных ИИ заявок, среди которых встречаются несуществующие ошибки.

Источник: MacRumors
3 просмотров
Другие новости
- У владельцев Coldcard украли биткоины на 6,9 млрд рублей
- На GitHub появился Aether-GUI: обход блокировок теперь с одним кликом
- YubiKey 5.8 подтверждает действия пользователей и ИИ-агентов
- Spotify набрал 300 млн подписчиков, но сравнение с Apple Music ненадежно
- Alpamayo 2 Super разрешили использовать в коммерческих автомобилях, но не напрямую
- ARMSX1 уже запускает игры PlayStation, но заменять им DuckStation рано