2026. augusztus 3., hétfő · Társadalom
Apple bug bounty rendszerét eláraszlották az AI-generált hamis hibajelentések
A Financial Times szerint Apple bug bounty programjába annyi mesterséges intelligenciával generált, hamis vagy hallucinált sebezhetőségi jelentés érkezett, hogy a vállalat korlátozta a beküldhető hibajelentések számát, és 30 napos várakozási időt vezetett be a kutatók számára. A cikk szerint az olasz Bynario startup ChatGPT segítségével talált egy valódi, akár 100-200 ezer dollár feketepiaci értékű macOS-sebezhetőséget, amelyet emiatt nem tudott időben jelenteni, mivel Apple már lezárta a további beküldéseket – a vállalat később felvette velük a kapcsolatot. A forrás szerint Apple maga is Anthropic és OpenAI mesterséges intelligenciáját használja sebezhetőségek felderítésére, legutóbbi frissítései pedig ötször annyi javítást tartalmaztak a szokásosnál. Egy Sophos-szakértő szerint a bug bounty programok szerepe a sebezhetőségek felfedezéséről azok gépi sebességű validálására szűkült.
Miért fontos?
A hamis, AI-generált hibajelentések elárasztása valódi biztonsági kockázatot teremt, mert eltakarhatja a súlyos, kihasználható sebezhetőségeket is.
Források
Említve a tudásbázisban
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. augusztus 3., hétfő napi AI összefoglaló része.