Apple тонет в отчётах об ошибках, сгенерированных ИИ
Компания Apple, подобно многим другим технологическим гигантам, сталкивается с огромным потоком сообщений об ошибках, сгенерированных искусственным интеллектом. Стремясь справиться с этим наплывом, компания внедрила ряд мер для ограничения количества получаемых отчётов, что, однако, вызывает недовольство среди исследователей кибербезопасности.
С июня Apple ввела ограничения на количество отчётов об ошибках, подаваемых через веб-портал, а также установила 30-дневный период ожидания между подачами. "В связи с общим увеличением количества сообщений о проблемах безопасности, генерируемых ИИ в отрасли, мы недавно скорректировали число новых отчётов, которые исследователь может иметь открытыми одновременно", — подтвердила компания изданию Financial Times.
Apple закручивает гайки
Эти меры направлены на то, чтобы дать внутренним командам компании время для проверки полученных сообщений и, при необходимости, разработки соответствующих исправлений. Поток некачественных отчётов, созданных ИИ, настолько велик, что отделить ценные данные от "шума" становится крайне сложно и времязатратно. Система обработки сообщений находится под огромным давлением, что вынудило компанию пойти на столь решительные шаги.
К сожалению, такое решение может иметь негативные последствия, препятствуя добросовестным исследователям безопасности сообщать Apple о критически важных уязвимостях. Яркий пример — итальянская команда Bynario, которая с помощью ChatGPT всего за три недели обнаружила около пятидесяти уязвимостей в последней версии macOS. Одна из них оказалась особенно серьёзной, поскольку позволяла повысить привилегии, что могло бы дать злоумышленнику полный контроль над Mac. Однако Bynario не смогла уведомить Apple из-за новых ограничений на подачу отчётов. Тем не менее, после запроса Financial Times, компания согласилась рассмотреть их отчёт.
В 2025 году итальянские исследователи уже направляли Apple восемь отчётов об ошибках, одна из которых была исправлена в ноябре. С начала этого года они сообщили о пяти дополнительных уязвимостях, прежде чем столкнулись с ограничениями. Уязвимость, которую они не смогли представить, касалась системы Memory Integrity Enforcement, представленной в сентябре прошлого года и предназначенной для предотвращения атак, связанных с повреждением памяти. По данным Bynario, подобные уязвимости могут стоить до 200 000 долларов на чёрном рынке киберпреступников.
Приманка прибыли
"Руководители проектов и разработчики перегружены объёмом обнаруженных ошибок", — признаёт Альфредо Песоли, генеральный директор и соучредитель Bynario, добавляя, что "это очень сложный период для отрасли". Apple, со своей стороны, заявляет, что исследователи могут "в любой момент легко запросить" увеличение лимита на подачу отчётов, чтобы критически важные сообщения о безопасности были рассмотрены.
В прошлом году Apple значительно увеличила вознаграждения в своей программе "bug bounty", позволяя исследователям зарабатывать до 2 миллионов долларов (и даже до 5 миллионов с бонусами) за наиболее серьёзные уязвимости. Это, несомненно, привлекает многих энтузиастов, которые теперь пытаются найти ошибки с помощью инструментов искусственного интеллекта, тем самым усугубляя проблему.
В последних пакетах программных обновлений Apple исправила множество уязвимостей: 87 в iOS 26.6 и 155 в macOS 26.6. Некоторые из этих исправлений были разработаны при содействии ИИ от Anthropic, OpenAI и других лабораторий. Apple также объявила об ускорении процесса распространения этих обновлений, что также связано с большим объёмом поступающих сообщений.
Apple не единственная компания в отрасли, испытывающая трудности с обработкой исправлений безопасности из-за ИИ. Например, Google на прошлой неделе объявила, что браузер Chrome будет получать два еженедельных обновления вместо одного.
Свежие материалы — Новости технологий

HexaForce от Thales: новый ИИ-конкурент Maven, разработанный параллельно с Arcadia
Thales представила HexaForce – систему командования и контроля с использованием ИИ для вооруженных сил. Компания заявляет, что разработка идет параллельно с суверенным проектом Arcadia. HexaForce и Arcadia конкурируют с американской Palantir Maven и, судя по всему, черпают идеи из Artemis.

Обновлено: Google избежал разделения в онлайн-рекламе
Обновление от 17 сентября – Судебное решение о корректирующих мерах опубликовано, спустя 15 дней после вердикта, который отверг требование о разделении рекламной деятельности Google. Как и ожидалось, речь идёт в основном о технических мерах для открытия платформы конкуренции. Среди них:

Apple Watch Series 12 и AirPods 5: Новые Умные Часы и Наушники от Apple
Хотя главной звездой сентябрьской презентации Apple, безусловно, стал iPhone Duo, компания также представила новые умные часы и беспроводные наушники. Производитель не стал особо напрягаться, и количество новинок оказалось довольно скромным. Apple Watch Series 12 и Ultra 4 получили новый

Google инвестирует 13 миллиардов евро в Финляндию
Google обязалась инвестировать 13 миллиардов евро в Финляндию в течение следующих двух лет. Эти средства будут направлены на финансирование инфраструктурных проектов в южных и центральных регионах страны. В пресс-релизе, опубликованном в среду, 9 сентября, Google уточнила, что эта сумма в

Более 400 миллионов доменных имен в мире, .com безоговорочно доминирует
Интернет преодолел важный рубеж: количество доменных имен превысило 400 миллионов. Рынок доменов абсолютно доминируется расширением .com, которым управляет американская компания Verisign, и на него приходится более 166 миллионов доменных имен. В интернете доменные имена

ANSSI представляет REACTIV: Новый механизм для защиты госслужб от кибератак
7 сентября Национальное агентство по безопасности информационных систем (ANSSI) Франции объявило о запуске нового механизма под названием REACTIV (Межведомственное реагирование и действия в ответ на нарушения данных). Созданный по запросу премьер-министра, этот механизм призван обеспечить неме