Назад
2 августа 2026 г. в 06:05 Apple Security AI Bug Bounty Cybersecurity Financial Times / Techmeme / Apple

Apple поставила фильтр на баг-репорты: ИИ завалил программу безопасности шумом

Apple поставила фильтр на баг-репорты: ИИ завалил программу безопасности шумом

Apple ввела новый фильтр для сообщений об уязвимостях в своих продуктах. Financial Times пишет, что компания ограничила число баг-репортов, которые исследователь может отправить, и добавила 30-дневную паузу после исчерпания лимита. Для тех, кто реально ведёт серьёзную работу, остаётся возможность запросить более высокую квоту.

Формально это выглядит как административная настройка Apple Security Bounty. По сути — реакция на новый побочный эффект генеративного ИИ: стало намного проще быстро собрать правдоподобный отчёт об уязвимости, даже если за ним нет хорошо проверенного бага.

Почему платформы закрывают вход

Команды безопасности живут в очереди из заявок. Хороший отчёт должен быть воспроизводимым, технически точным и полезным для исправления. AI-assisted reports часто ускоряют черновик, но не гарантируют качество: модель может красиво описать гипотезу, перепутать условия эксплуатации или раздуть слабый сигнал до «критической» находки.

Для Apple цена такого шума особенно высока. У компании огромная пользовательская база, закрытая экосистема и дорогая bug bounty-программа: на сайте Apple Security Research указаны выплаты до $2 млн за сложные цепочки атак, а с бонусами потенциальный максимум превышает $5 млн. Чем выше ставки, тем больше стимул заваливать вход полуготовыми заявками.

Что это меняет для исследователей

Лимит не означает, что Apple закрывает программу. Скорее она переносит часть доверия в процесс: меньше массовых отправок, больше веса у репутации, качества доказательств и способности показать воспроизводимый результат.

Это продолжает тенденцию, которую рынок уже видел у GitHub: ИИ снижает порог входа в поиск уязвимостей, но одновременно удешевляет шум. Поэтому платформы начинают защищать не только код, но и сам канал, через который к ним приходят сообщения о проблемах.

Для независимых исследователей вывод прагматичный. ИИ можно использовать как помощника, но не как замену проверки. В мире, где все умеют быстро писать убедительные отчёты, ценность снова смещается к тому, что сложнее автоматизировать: точному proof of concept, аккуратной воспроизводимости и истории качественных находок.

Ещё новости

Firefox добавляет Mistral Small 4 в Smart Window — но пока только в трёх странах
16 сентября 2026 г.
Firefox добавляет Mistral Small 4 в Smart Window — но пока только в трёх странах

Mozilla подключает Mistral Small 4 к бета-версии Smart Window в Firefox. Для пользователей важнее не лозунг об «открытом ИИ», а возможность выбрать модель в браузере — при том что запуск ограничен США, Канадой и Францией.

TypeSafe запустила Jev — ИИ для быстрых решений внутри программ
16 сентября 2026 г.
TypeSafe запустила Jev — ИИ для быстрых решений внутри программ

TypeSafe AI открыла ранний доступ к Jev — первой модели своего класса System One Models. Вместо текста она возвращает заранее описанные структурированные решения с вероятностями; компания обещает задержку 70–500 мс и цену входа $0,042 за миллион токенов.

Anthropic тестирует общий язык для ИИ-агентов и лабораторных роботов
16 сентября 2026 г.
Anthropic тестирует общий язык для ИИ-агентов и лабораторных роботов

Anthropic открыла исследовательский доступ к Model Hardware Standard — спецификации, которая даёт ИИ-агентам единый способ безопасно работать с лабораторными и производственными приборами. Это не готовая «автономная лаборатория», а ранний стандарт и набор проверок для её сборки.

Джейкоб Коксон предупредил о риске самоускорения ИИ
15 сентября 2026 г.
Джейкоб Коксон предупредил о риске самоускорения ИИ

Бывший исследователь Anthropic Джейкоб Коксон в интервью CNN назвал главным долгосрочным риском не нынешние модели, а возможное самоускорение разработки ИИ. Это его сценарий и оценка, а не подтверждённый прогноз.

Microsoft предложила правила контроля над будущими ИИ-системами
15 сентября 2026 г.
Microsoft предложила правила контроля над будущими ИИ-системами

Microsoft подготовила проект кодекса поведения для будущих ИИ-систем. По данным Reuters, в нём закреплены человеческий контроль, границы для опасных действий и ответственность людей, а не модели.

Трамп позвонил Хуангу со сцены и назвал страхи вокруг ИИ «обманом»
15 сентября 2026 г.
Трамп позвонил Хуангу со сцены и назвал страхи вокруг ИИ «обманом»

Во время интервью Дженсена Хуанга на All-In Summit Дональд Трамп неожиданно вышел на громкую связь и назвал сопротивление дата-центрам и страхи перед захватом мира ИИ «обманом». При этом он всё же сказал, что развивать технологию нужно осторожно.

Siri AI вышла в бету: в Европе она доступна не на каждом устройстве
15 сентября 2026 г.
Siri AI вышла в бету: в Европе она доступна не на каждом устройстве

Apple открыла бета-тест Siri AI вместе с новой волной Apple Intelligence, но доступ зависит не только от железа. Для iPhone, iPad и Apple Watch в ЕС Siri AI пока недоступна, а облачные функции Apple Foundation Models 3 получили ежедневные лимиты без названных цифр.

OpenAI вынесла агентный «движок» Codex в публичный API
15 сентября 2026 г.
OpenAI вынесла агентный «движок» Codex в публичный API

OpenAI открыла публичную бета-версию Agents API: разработчик передаёт задачу, модель, инструменты и среду, а компания берёт на себя агентный runtime. Главная практическая перемена — не новая модель, а готовая инфраструктура для длительных задач.

The Economist: ИИ пока создаёт больше рабочих мест, чем уничтожает
14 сентября 2026 г.
The Economist: ИИ пока создаёт больше рабочих мест, чем уничтожает

The Economist пишет, что ИИ в США пока создал около миллиона рабочих мест — заметно больше примерно 200 тысяч сокращений, которые связывают с технологией с середины 2023 года. Это не отменяет давления на отдельные офисные роли, но не подтверждает немедленный «апокалипсис занятости».

Альтман подтвердил: OpenAI делает гуманоидного робота
14 сентября 2026 г.
Альтман подтвердил: OpenAI делает гуманоидного робота

Сэм Альтман подтвердил планы OpenAI по созданию гуманоидного робота и других физических форм-факторов. Но прототипа, цены и сроков поставки пока нет: публичный сигнал — это намерение компании войти в Physical AI, а не запуск продукта.

Безопасность ИИ становится спором о правилах рынка
14 сентября 2026 г.
Безопасность ИИ становится спором о правилах рынка

Призыв Дарио Амодеи замедлить развитие frontier-моделей — это прежде всего предложение о внешней проверке и координации лабораторий. Но такие правила одновременно могут изменить цену входа на рынок: поэтому разговор о безопасности нельзя отделять от разговора о конкуренции и ответственности.

Anthropic, OpenAI и Google обсуждают общие правила для ИИ
13 сентября 2026 г.
Anthropic, OpenAI и Google обсуждают общие правила для ИИ

The Information сообщает, что Anthropic, OpenAI и Google с июля проводят рабочие встречи о возможном отраслевом органе стандартов для ИИ. Структура ещё не создана, а участники, по данным издания, расходятся во взглядах на её устройство.