HeadlinesBriefing favicon HeadlinesBriefing.com

Batas Apple Bug Bounty: Kesalahan di Era AI

9to5Mac •
×

Apple baru-baru ini mengkonfirmasi bahwa ia membatasi jumlah laporan rentan kerentanan terbuka yang peneliti dapat mengirim melalui portalnya, dengan periode pending 30 hari setelah mencapai batas. Saya mengerti insting, tapi menurut saya ini salah waktu dan salah tanggapan. Apple bilang ini masalah industry-wide, dan mereka tidak salah.

LLM sekarang cepat (dan bagus) menemukan rentan kerentanan dengan cara yang manusia tidak bisa melakukan, dan tim ulasan everywhere kesulitan menjaga kecepatan dengan volume. Namun, laporan Financial Times juga menceritakan cerita startup Bynario berjumlah tujuh orang, yang submissionnya diblokir setelah melapor lima bug ke Apple tahun ini dan delapan pada 2025, salah satunya di November dipatch. Apple kini meninjau temuan Bynario, termasuk exploit chain priviledge-escalation yang bisa memberi attacker kendali penuh atas Mac, tapi itulah sebabnya Apple tidak seharusnya membatasi.