Para conter o excesso de denúncias feitas por inteligência artificial (IA), a Apple limitou o programa de bug bounty, confirmou a empresa ao Financial Times. Desde junho, pesquisadores estão sujeitos a um número máximo de reports.
Essa foi a solução da Apple para lidar com a enxurrada de submissões de vulnerabilidades e bugs no Apple Security Bounty, seu programa de recompensas para profissionais de cibersegurança. O maior volume de denúncias se dá principalmente pela disponibilidade de IAs capazes de encontrar, explorar e documentar brechas.
Nossos vídeos em destaque
)
A popularização de IAs generativas na pesquisa de cibersegurança também motivou a Apple a acelerar o fluxo de patches de segurança em meados de junho. Correções que estavam em testes no iOS 26.6 Beta foram lançadas para o público geral já no iOS 26.5.
Desde junho, pesquisadores estão sujeitos a um limite máximo de relatórios abertos ao mesmo tempo. Aqueles que baterem o teto de reports, serão colocados em um período de “cool-off” ("esfriamento", em tradução livre) de 30 dias.
Efeitos colaterais já apareceram
A imposição de um intervalo entre denúncias compromete a capacidade de pesquisadores reportarem seus achados. Um exemplo é a Bynario, empresa de cibersegurança italiana, que descobriu 50 bugs em potencial no macOS com auxílio do ChatGPT, mas não pôde reportar por já ter atingido o limite de denúncias, noticiou o Financial Times.
Após a publicação da reportagem, a Apple entrou em contato com a Bynario para revisar os flagrantes mais recentes. Dentre as brechas, uma delas servia para escalonamento de privilégios de um computador Mac.
Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre Apple, cibersegurança e inteligência artificial.
)
)
)
)
)
)
)