HeadlinesBriefing favicon HeadlinesBriefing.com

Plafond des récompenses bugs Apple : Mauvaise idée à l'ère de l'IA

9to5Mac •
×

Apple a récemment confirmé qu'elle limitait le nombre de rapports de vulnérabilités ouverts que les chercheurs peuvent soumettre via son portail, avec une période de refroidissement de 30 jours une fois le plafond atteint. Je comprends l'instinct, mais je pense que c'est la mauvaise réponse au mauvais moment. Apple dit que c'est un problème à l'échelle de l'industrie, et ils ont raison.

Les LLM sont maintenant rapides (et bons) à découvrir des vulnérabilités de manières que les humains ne pourraient jamais faire, et les équipes de révision partout dans le monde peinent à suivre le volume. Cependant, un rapport du Financial Times raconte aussi l'histoire d'une startup de sept personnes nommée Bynario, qui avait ses soumissions bloquées après avoir rapporté cinq bugs à Apple cette année et huit en 2025, dont l'un a été corrigé en novembre. Apple examine maintenant les découvertes de Bynario, incluant une chaîne d'exploitation d'escalade de privilèges qui pourrait donner à un attaquant un contrôle total d'un Mac, mais c'est pourquoi Apple ne devrait pas le plafonner.