Apple тонет в отчётах об ошибках, сгенерированных ИИ
Компания Apple, подобно многим другим технологическим гигантам, сталкивается с огромным потоком сообщений об ошибках, сгенерированных искусственным интеллектом. Стремясь справиться с этим наплывом, компания внедрила ряд мер для ограничения количества получаемых отчётов, что, однако, вызывает недовольство среди исследователей кибербезопасности.
С июня Apple ввела ограничения на количество отчётов об ошибках, подаваемых через веб-портал, а также установила 30-дневный период ожидания между подачами. "В связи с общим увеличением количества сообщений о проблемах безопасности, генерируемых ИИ в отрасли, мы недавно скорректировали число новых отчётов, которые исследователь может иметь открытыми одновременно", — подтвердила компания изданию Financial Times.
Apple закручивает гайки
Эти меры направлены на то, чтобы дать внутренним командам компании время для проверки полученных сообщений и, при необходимости, разработки соответствующих исправлений. Поток некачественных отчётов, созданных ИИ, настолько велик, что отделить ценные данные от "шума" становится крайне сложно и времязатратно. Система обработки сообщений находится под огромным давлением, что вынудило компанию пойти на столь решительные шаги.
К сожалению, такое решение может иметь негативные последствия, препятствуя добросовестным исследователям безопасности сообщать Apple о критически важных уязвимостях. Яркий пример — итальянская команда Bynario, которая с помощью ChatGPT всего за три недели обнаружила около пятидесяти уязвимостей в последней версии macOS. Одна из них оказалась особенно серьёзной, поскольку позволяла повысить привилегии, что могло бы дать злоумышленнику полный контроль над Mac. Однако Bynario не смогла уведомить Apple из-за новых ограничений на подачу отчётов. Тем не менее, после запроса Financial Times, компания согласилась рассмотреть их отчёт.
В 2025 году итальянские исследователи уже направляли Apple восемь отчётов об ошибках, одна из которых была исправлена в ноябре. С начала этого года они сообщили о пяти дополнительных уязвимостях, прежде чем столкнулись с ограничениями. Уязвимость, которую они не смогли представить, касалась системы Memory Integrity Enforcement, представленной в сентябре прошлого года и предназначенной для предотвращения атак, связанных с повреждением памяти. По данным Bynario, подобные уязвимости могут стоить до 200 000 долларов на чёрном рынке киберпреступников.
Приманка прибыли
"Руководители проектов и разработчики перегружены объёмом обнаруженных ошибок", — признаёт Альфредо Песоли, генеральный директор и соучредитель Bynario, добавляя, что "это очень сложный период для отрасли". Apple, со своей стороны, заявляет, что исследователи могут "в любой момент легко запросить" увеличение лимита на подачу отчётов, чтобы критически важные сообщения о безопасности были рассмотрены.
В прошлом году Apple значительно увеличила вознаграждения в своей программе "bug bounty", позволяя исследователям зарабатывать до 2 миллионов долларов (и даже до 5 миллионов с бонусами) за наиболее серьёзные уязвимости. Это, несомненно, привлекает многих энтузиастов, которые теперь пытаются найти ошибки с помощью инструментов искусственного интеллекта, тем самым усугубляя проблему.
В последних пакетах программных обновлений Apple исправила множество уязвимостей: 87 в iOS 26.6 и 155 в macOS 26.6. Некоторые из этих исправлений были разработаны при содействии ИИ от Anthropic, OpenAI и других лабораторий. Apple также объявила об ускорении процесса распространения этих обновлений, что также связано с большим объёмом поступающих сообщений.
Apple не единственная компания в отрасли, испытывающая трудности с обработкой исправлений безопасности из-за ИИ. Например, Google на прошлой неделе объявила, что браузер Chrome будет получать два еженедельных обновления вместо одного.
Свежие материалы — Новости технологий

Disney+ Premium: Возвращение 4K и HDR после временной утраты
1080p по цене премиум-подписки: стоило ли оно того? Что оставалось подписчикам премиум-тарифа Disney+? Практически ничего. После того как в июне прошлого года исчезла поддержка Dolby Vision, вслед за ней пропали и 4K с HDR10. Эта ситуация вызывала серьёзное недовольство, ведь именно э

ЕС отложил и отменил публикацию спутниковых снимков Оманского залива по запросу США
По запросу Соединенных Штатов, Европейский союз согласился отложить на 24 часа распространение спутниковых снимков со спутников Sentinel 1 и 2, сделанных в регионе Оманского залива. Это решение было мотивировано «безопасностью в интересах Союза». Однако всего две недели спустя ЕС объя

Google Earth приостановил функцию добавления несуществующих объектов (Обновлено)
Обновление: Google объявил о временной приостановке работы инструмента генерации изображений на базе искусственного интеллекта в Google Earth. Это решение было принято после обнаружения, что "некоторые пользователи делились сгенерированными изображениями, которые, по всей видимости, нарушали н

Hugging Face: Проблемы с модерацией недобровольного сексуального ИИ-контента
Hugging Face, крупная платформа, размещающая миллионы моделей искусственного интеллекта (ИИ) и тысячи наборов данных, подвергается критике за отсутствие конкретных инструментов модерации, направленных на предотвращение создания и распространения недобровольного сексуального контента. Согласно и

☕️ Швейцарская Infomaniak готовится к выходу на биржу
Компания Infomaniak активно готовится к своему дебюту на фондовом рынке. Швейцарская фирма заключила соглашение об обратном слиянии с Perrot Duval Holding, еще одной швейцарской компанией с более чем вековой историей (основана в 1905 году). Ожидается, что этот шаг позволит Infomaniak выйти

Утечки в Claude из общедоступных чатов: В чем на самом деле проблема?
Пользователи обнаружили, что общие чаты Claude легко найти через поисковые системы. Компания Anthropic, разработчик Claude, утверждает, что это ожидаемое поведение функционала. Однако ситуация оказалась сложнее, и, что еще тревожнее, это уже четвертый подобный инцидент за год. В выходн