Apple обмежила програму Bug Bounty через наплив ШІ-звітів

·206 слівредакція
Apple обмежила програму Bug Bounty через наплив ШІ-звітів

Apple змінила правила програми Bug Bounty через стрімке зростання кількості звітів, згенерованих штучним інтелектом. Нові обмеження мають зменшити навантаження на фахівців, які перевіряють повідомлення про вразливості.

Компанія Apple переглянула умови участі у своїй програмі винагород за пошук вразливостей. Причиною стало значне збільшення кількості звітів, створених за допомогою інструментів штучного інтелекту, що перевантажило команди, відповідальні за їхню обробку.

Програма Bug Bounty дозволяє незалежним дослідникам безпеки шукати помилки в продуктах Apple та надсилати компанії відповідні звіти. За знайдені вразливості вони можуть отримувати грошову винагороду. Однак масовий потік ШІ-згенерованих заявок створив ризик того, що цінні знахідки дослідників залишаться поза увагою.

Відповідно до нових правил, на внутрішньому порталі безпеки компанії діятиме ліміт на кількість заявок, які може подати користувач. Після досягнення встановленого обмеження потрібно буде чекати 30 днів, перш ніж надсилати нові звіти. Якщо виникає потреба перевищити цей ліміт, необхідно подати окремий запит.

Apple — не перша технологічна компанія, яка адаптує свої програми пошуку вразливостей до реалій поширення ШІ. Раніше Google також оновила свою ініціативу винагород, зосередившись на складних вразливостях із вищими виплатами, а не на дрібних помилках, які сучасний штучний інтелект може виявляти автоматично.

Читайте також