HeadlinesBriefing favicon HeadlinesBriefing.com

Teto da Apple de Bug Bounty: Erro na Era da IA

9to5Mac •
×

Apple confirmou recentemente que limitou o número de relatórios de vulnerabilidades abertos que pesquisadores podem submeter através do seu portal, com um período de resfriamento de 30 dias após atingir o teto. Entendo o instinto, mas acho que é a resposta errada no momento errado. Apple diz que isso é um problema de indústria-wide, e não estão errados.

LLM agora são rápidos (e bons) descobrindo vulnerabilidades de maneiras que humanos nunca poderiam, e equipes de revisão em todo o mundo estão lutando para acompanhar o volume. No entanto, um relatório do Financial Times também conta a história de Bynario, uma startup de sete pessoas que teve suas submissões bloqueadas após reportar cinco bugs para Apple este ano e oito em 2025, um dos quais foi corrigido em novembro. Apple agora está revisando os findings de Bynario, incluindo uma cadeia de exploração de escalonamento de privilégios que poderia dar a um atacante controle total de um Mac, mas é por isso que Apple não deveria teto.