Компания Apple ограничила количество уязвимостей, которые исследователи безопасности могут отправлять в рамках ее программы поиска уязвимостей (bug bounty), из-за роста числа отчетов о фальшивых багах, сгенерированных искусственным интеллектом, сообщает The Financial Times.

В Apple заявили, что система проверки багов столкнулась с огромным потоком низкокачественных заявок от начинающих исследователей, использующих ИИ для поиска уязвимостей. В некоторых случаях реальных уязвимостей не обнаруживается вовсе, а на фоне этого потока теряются подлинные отчеты.
Изданию The Financial Times стало известно об этих ограничениях после того, как стартап в сфере кибербезопасности Bynario использовал ChatGPT для поиска более 50 уязвимостей в macOS всего за три недели. Bynario обнаружила эксплойт повышения привилегий, который мог позволить злоумышленнику получить неограниченный доступ к Mac, но не смогла отправить отчет, так как Apple ограничила количество заявок, которые компания могла подать. В 2025 году Bynario отправила Apple восемь отчетов, а в 2026 году — еще пять, после чего столкнулась с блокировкой.
Основатель Bynario заявил, что сейчас «очень тяжелое время для индустрии», поскольку компании «завалены огромным количеством багов». С тех пор Apple связалась с Bynario и в настоящее время рассматривает заявки компании.
Хотя теперь у Apple действует лимит на количество открытых заявок от одного исследователя, специалисты могут запросить его увеличение, чтобы команда безопасности Apple не пропустила критическую уязвимость.
ИИ перегрузил систему Apple во многом потому, что компания в основном использует людей для проверки отчетов, хотя сама также обратилась к ИИ для анализа поступающих заявок. Кроме того, ИИ помог самой Apple обнаружить огромное количество уязвимостей. Недавнее обновление iOS 26.6 от Apple исправляет почти 90 уязвимостей безопасности, часть из которых была найдена с помощью Claude от Anthropic и Codex Security от OpenAI.
Программа Bug Bounty от Apple предлагает вознаграждения в размере до 2 миллионов долларов за цепочки эксплойтов, используемые для сложных реальных атак, а также бонусы, которые могут увеличить выплаты до более чем 5 миллионов долларов. Apple увеличивает общую сумму вознаграждения за ошибки, найденные в бета-версиях, а также за баги, позволяющие обойти Режим блокировки (Lockdown Mode).








