Apple Limits Bug Bounty Submissions After Flood of AI Slop
2026年8月5日 07:00
🤖 AI Summary
APPLEは、AIによって生成された低品質なバグ報告が大量に寄せられることで対応を難しくしている。セキュリティ企業のBynarioは、ChatGPTを使用して3週間で50以上のmacOS脆弱性を見つけたが、Appleが提出できるバグ報告数を制限したことから、重要な脆弱性(権限上昇型)を報告できなかった。
AppleはBynarioに対して連絡を取り、その報告書の審査を行っている。現在、研究者が開いた未解決のバグ報告の数に上限が設けられたが、重大な脆弱性を見逃さないよう必要に応じて上限を上げることができるという。
業界では「非常に難しい時期」にあるとし、大量の脆弱性により企業が脅威にさらされていると述べている。
AppleはBynarioに対して連絡を取り、その報告書の審査を行っている。現在、研究者が開いた未解決のバグ報告の数に上限が設けられたが、重大な脆弱性を見逃さないよう必要に応じて上限を上げることができるという。
業界では「非常に難しい時期」にあるとし、大量の脆弱性により企業が脅威にさらされていると述べている。
Read more of this story at Slashdot.