Apple ввела лимит на число одновременно открытых отчётов об уязвимостях от одного исследователя. Причина — перегрузка системы проверки из-за вала «некачественных» сообщений, сгенерированных ИИ, пишет The New York Times.
«В связи с растущим объёмом сообщений о нарушениях безопасности, сгенерированных ИИ в отрасли, мы скорректировали количество новых отчётов, которые исследователь может открыть одновременно», — заявили в Apple.
При этом лимит можно расширить по запросу в любой момент — чтобы критически важные отчёты гарантированно доходили до команд безопасности. Дополнительно введён 30-дневный период ожидания для отправки сообщений через внутренний портал.
Все входящие баг-репорты по-прежнему проверяет человек, ИИ применяется только для первичной сортировки. Компания признаёт: нейросети резко увеличили число найденных реальных дыр, но вместе с этим породили поток мусорных отчётов от энтузиастов.
Apple и сама активно использует ИИ. По её словам, инструменты Anthropic и OpenAI помогли обнаружить ряд уязвимостей в её софте — последние обновления содержат примерно в пять раз больше исправлений безопасности, чем предыдущие.
Итальянский стартап Bynario пожаловался, что из-за новых ограничений не смог оперативно передать Apple свой отчёт. В нём, в частности, описана цепочка эксплойтов с повышением привилегий, дающая злоумышленнику полный контроль над macOS.
По утверждению Bynario, с помощью ChatGPT команда нашла более 50 ошибок в свежей версии системы всего за три недели. Apple заявила, что рассматривает присланные стартапом материалы.
