Технологии / Кибербезопасность / На русском

Apple будет отстранять на 180 дней авторов непроверенных ИИ-отчётов об уязвимостях

Apple ужесточила правила программы вознаграждений за уязвимости: авторов, которые неоднократно присылают непроверенные или созданные ИИ отчёты, компания может отстранить от участия на 180 дней.

Apple объясняет, что получает множество сообщений о якобы серьёзных проблемах безопасности, созданных большими языковыми моделями без проверки человеком. Их разбор отнимает время у действительно опасных и воспроизводимых уязвимостей.

Согласно правилам Apple Security Bounty, отчёт должен описывать реально эксплуатируемую ошибку, содержать воспроизводимые шаги и позволять специалистам подтвердить угрозу. Теоретические проблемы и найденные ИИ уязвимости без практической проверки не дают права на выплату.

При повторной отправке непригодных материалов Apple может приостановить обработку заявок исследователя на 180 дней. В этот период он не получает вознаграждений и упоминаний в бюллетенях безопасности. Более двух таких приостановок могут привести к окончательному исключению из программы.

Ограничение направлено не против применения ИИ как вспомогательного инструмента, а против массовой отправки неподтверждённых результатов. Компания прямо требует человеческой проверки и доказательства реальной эксплуатации.
Источник: Apple Security Research