HeadlinesBriefing favicon HeadlinesBriefing.com

Límite de recompensas por errores de Apple: Error en la era de la IA

9to5Mac •
×

Apple recientemente confirmó que limita el número de informes de vulnerabilidades abiertos que los investigadores pueden enviar a través de su portal, con un período de enfriamiento de 30 días después de alcanzar el límite. Entiendo el instinto, pero creo que es la respuesta equivocada en el momento equivocado. Apple dice que esto es un problema a nivel de industria, y no se equivocan.

Los LLM ahora son rápidos (y buenos) descubriendo vulnerabilidades de maneras que los humanos nunca podrían, y los equipos de revisión en todas partes están luchando por mantener el ritmo con el volumen. Sin embargo, un informe de Financial Times también cuenta la historia de Bynario, una startup de siete personas que tuvo sus envíos bloqueados después de reportar cinco errores a Apple este año y ocho en 2025, uno de los cuales fue parcheado en noviembre. Apple ahora está revisando los hallazgos de Bynario, incluyendo una cadena de explotación de escalado de privilegios que podría dar a un atacante control total de un Mac, pero es por esto que Apple no debería limitarlo.