Kai saugumo tyrėjai pradeda naudoti dirbtinį intelektą kaip konvejerį, net „Apple“ bug bounty programa prisipildo greičiau, nei komandos spėja viską peržiūrėti. Būtent dėl to bendrovė, pasak The Financial Times, neseniai įvedė naujas taisykles: naujų pranešimų ribą ir 30 dienų atvėsimą, jei tyrėjas nori didesnės kvotos.
2026 m. rugpjūčio 3 d. „9to5Mac“ rašė, kad pakeitimai įsigaliojo dar birželį ir turėjo sutramdyti visoje industrijoje augantį „AI slop“ srautą — saugumo ataskaitas, kurias lengviau sugeneruoja modeliai, nei suvirškina žmogus. Problema paprasta: kai LLM gali greitai aptikti, sujungti ir išnaudoti silpnybes, įmonių saugumo komandos gauna dešimtis panašių žinučių, tarp kurių tik dalis turi realią vertę.
AI padidino triukšmą, bet ne tik jį
Apple sprendimas pasirodė beveik tuo pačiu metu, kai bendrovė skubino saugumo pataisas „iOS 26.5.2“ ir kituose savo sistemų leidimuose. Tuose pataisymuose „Apple“ netgi viešai padėkojo tyrėjams, kurie naudojo „OpenAI“, „Anthropic“, „Z.ai“ ir kitų modelius aptikdami kelias spragas. Kitaip tariant, problema nėra pats dirbtinis intelektas. Problema ta, kad jis vienu metu padeda ir atradėjams, ir triukšmo gamintojams.
// reklamaČia gali būti jūsų reklamaSusisiekite →The FT aprašė ir konkretų pavyzdį: septynių žmonių kibernetinio saugumo startuolis „Bynario“ šiemet „Apple“ pateikė penkis pranešimus, o pernai — dar aštuonis, bet vėliau jų patekimą sistema sustabdė. Viena jų aptikta grandinė galėjo leisti atakai perimti „Mac“ kontrolę. Po žiniasklaidos dėmesio „Apple“ su „Bynario“ jau susisiekė ir peržiūri jų rezultatus.
Kur dabar yra riba
„Apple“ teigia, kad tyrėjai bet kada gali prašyti padidinti ribą, jei jų pranešimai tikrai svarbūs. Tai ir yra esmė: ne kiekviena automatizuota ataskaita verta dėmesio, bet geras atradimas neturi užstrigti dėl naujo filtravimo sluoksnio. Šis pokytis rodo, kad saugumo programos dabar turi gintis ne tik nuo įsilaužėlių, bet ir nuo per didelio gerų bei blogų atradimų srauto.
Šaltiniai
- 9to5Mac9to5mac · 2026
- Financial TimesFt · 2026
- GitHub blogGithub · 2026



