Отношение полезного сигнала к информационному шуму в Apple достигло критической отметки. Как сообщает Financial Times, техногигант был вынужден ограничить прием отчетов об уязвимостях, введя обязательный 30-дневный период охлаждения. Эта защитная мера стала вынужденным ответом на лавину низкокачественного мусора, генерируемого ИИ. Тысячи отчетов с галлюцинациями о несуществующих брешах фактически парализовали работу аналитиков. Хотя исследователи могут запрашивать повышенные квоты, стандартные ограничения теперь отдают приоритет контролю входящего потока, а не оперативному обнаружению угроз.

Последствия бюрократической пробки

Цена этого затора оказалась вполне осязаемой. Итальянский стартап Bynario обнаружил критическую уязвимость в macOS, позволяющую получить полный контроль над устройством. По оценке CEO Bynario Альфредо Песоли, стоимость такой дыры на черном рынке составляет от $100 000 до $200 000.

Иронично, что Bynario не смогли сообщить о находке через официальные каналы: Apple заблокировала возможность подачи новых отчетов из-за лимитов.

В итоге серьезная брешь оставалась открытой просто потому, что легальный шлюз был забит результатами экспериментов дилетантов с ChatGPT.

Стратегический контекст

Ситуация обнажает парадокс современной безопасности: инструменты, призванные автоматизировать поиск багов, в руках любителей ослепляют службы безопасности ИТ-гигантов. Рейф Пиллинг из Sophos отмечает трансформацию модели Bug Bounty: из платформ для поиска они превращаются в движки валидации, работающие на машинных скоростях.

Apple активно использует модели Anthropic и OpenAI для внутреннего аудита кода. Последнее обновление системы содержало в пять раз больше исправлений, чем обычно. Массовый приток любительских AI-отчетов ставит под угрозу существование внешних программ исследований.

Итог

Система захлебывается в масс-маркет галлюцинациях, пропуская реально опасные эксплойты. Пока компания оптимизирует внутренние процессы с помощью ИИ, внешнее сообщество исследователей сталкивается с искусственными барьерами, которые делают экосистему Apple более уязвимой перед лицом профессиональных хакеров.

Безопасность ИИКибербезопасностьГенеративный ИИApple