Apple ограничивает программу bug bounty из-за наплыва ИИ-заявок
Apple ввела ограничения на количество заявок в своей программе вознаграждения за найденные уязвимости, включая лимит и 30-дневный период охлаждения, в ответ на огромное число отчётов, созданных искусственным интеллектом. Это должно помочь командам рецензентов не захлебнуться в потоке и не упустить находки людей-исследователей.

Apple внесла изменения в правила своей программы bug bounty, ограничив число заявок, которые может подать одна сторона. Как подтвердила Financial Times, это решение вызвано лавиной находок, сделанных с помощью инструментов искусственного интеллекта. Хотя ИИ способен быстро выявлять ошибки в коде, такое количество сообщений перегружает команды рецензентов и может затмить уязвимости, обнаруженные специалистами по безопасности вручную.
Компания сообщила, что изменения включают «лимит и 30-дневный период охлаждения» для подачи заявок через её внутренний портал безопасности. Пользователям, которые хотят превысить лимит, придётся отправить специальный запрос. Такой подход призван сократить поток автоматически сгенерированных отчётов и гарантировать, что действительно важные ошибки не останутся незамеченными.
Apple — не единственная компания, которая корректирует свою открытую программу для охотников за ошибками в условиях распространения ИИ. Google также пересмотрел свою программу в начале этого года, подчеркнув, что сложные задачи приносят более высокое вознаграждение, чем мелкие ошибки, которые ИИ легко находит.


