Из-за наплыва ИИ-отчетов. Apple ограничила программу поиска уязвимостей
Apple ввела новые ограничения для участников своей программы поиска уязвимостей после резкого роста числа отчетов, созданных с помощью ИИ. Это поможет снизить нагрузку на команды, проверяющие сообщения об ошибках.
Об изменениях сообщило издание Financial Times . По его данным, Apple пересмотрела правила программы Bug Bounty из-за большого количества заявок, найденных с помощью инструментов искусственного интеллекта.
Программа Bug Bounty — это система вознаграждений, в рамках которой независимые исследователи безопасности ищут уязвимости в продуктах Apple, отправляют компании отчеты о найденных ошибках и могут получить за это денежное вознаграждение.
Искусственный интеллект может помогать в поиске ошибок в программном коде, однако огромный поток подобных отчетов перегрузил специалистов, занимающихся их проверкой. В связи с этим существует риск, что важные находки независимых исследователей безопасности останутся без внимания.
В компании пояснили, что теперь будет действовать лимит на количество заявок, подаваемых через внутренний портал безопасности. После достижения этого лимита пользователям придется ждать 30 дней, прежде чем снова отправлять новые отчеты. Если необходимо превысить ограничение, нужно подать отдельный запрос.
Apple — не единственная компания, изменившая правила своих программ поиска уязвимостей из-за распространения инструментов искусственного интеллекта. Ранее Google также обновила свою программу вознаграждений. Компания сделала упор на сложных уязвимостях, за которые выплачиваются более высокие вознаграждения, а не на мелких ошибках, которые современный искусственный интеллект способен находить автоматически.
