HeadlinesBriefing favicon HeadlinesBriefing.com

Лимит Apple Bug Bounty: Ошибка эпохи ИИ

9to5Mac •
×

Apple недавнее подтвердило, что ограничило количество открытых отчетов уязвимостей, которые исследователи могут подать через свой портал, с периодом охлаждения 30 дней после достижения лимита. Я понимаю инстинкт, но думаю, что это неправильный ответ именно в неправильный момент. Apple говорит, что это проблема отрасли в целом, и они не правы. LLM теперь быстрые (и хорошие) в обнаружении уязвимостей способами, которые никогда не могли бы сделать люди, и проверочные команды по всему миру struggle с поддержанием темпа с объемом. Однако Financial Times также рассказывает историю старта-up Bynario из семи человек, чьи подачи были заблокированы после сообщения о пяти багах Apple в этом году и восьми в 2025 году, один из которых был исправлен в ноябре.

Apple сейчас рассматривает результаты Bynario, включая цепочку эксплойта привилегированного эскалации, которая могла бы дать атакуеру полный контроль над Mac, но именно поэтому Apple не должен ставить лимит.