Массовый поток низкокачественных отчетов, сгенерированных нейросетями, привел к перегрузке системы Bug Bounty компании Apple. Из-за наплыва «мусорных» заявок реальные уязвимости остаются без внимания. В частности, итальянский стартап Bynario столкнулся с невозможностью сообщить о критической ошибке в macOS, стоимость которой на черном рынке оценивается в 200 000 долларов, из-за введенных ограничений на подачу отчетов.
Проблема стала системной: исследователи безопасности отмечают, что автоматизированные инструменты позволяют генерировать тысячи псевдо-отчетов об ошибках, которые выглядят правдоподобно, но не содержат полезной информации. Это вынуждает технологических гигантов вводить жесткие лимиты на количество заявок от одного исследователя, что непреднамеренно блокирует работу профессиональных специалистов по кибербезопасности.
Ситуация с Apple демонстрирует побочный эффект доступности генеративного ИИ. Компании вынуждены тратить ресурсы на фильтрацию «шума», что замедляет реакцию на реальные угрозы. В условиях, когда злоумышленники могут использовать ИИ для поиска и автоматизации эксплуатации уязвимостей, перегрузка каналов связи с разработчиками создает дополнительные риски для безопасности конечных пользователей.
Ключевые факты
- Apple ввела ограничения на количество отчетов, которые может подать один исследователь, чтобы справиться с потоком ИИ-спама.
- Стартап Bynario обнаружил критическую уязвимость в macOS, которую не мог передать в Apple из-за переполненности системы обработки заявок.
- Потенциальная стоимость обнаруженной уязвимости на черном рынке оценивается в 200 000 долларов.
- Массовая генерация фальшивых отчетов об ошибках с помощью ИИ стала серьезным препятствием для работы программ по поиску уязвимостей (Bug Bounty) во многих крупных ИТ-компаниях.
