Apple и ИИ-баги: Перегрузка Отчетов и Новые Правила для Исследователей
Apple, подобно другим технологическим гигантам, тонет в потоке сообщений об ошибках, сгенерированных искусственным интеллектом. Пытаясь справиться с этим наплывом, компания ввела ряд мер, направленных на ограничение объема получаемых отчетов, что, в свою очередь, рискует вызвать недовольство среди исследователей безопасности.
С июня Apple ввела ограничения и 30-дневный период ожидания для отчетов об ошибках, подаваемых через специализированный веб-портал. «В связи с ростом числа отчетов о безопасности, генерируемых ИИ во всей отрасли, мы недавно скорректировали количество новых отчетов, которые исследователь может иметь одновременно открытыми», — подтвердила компания Financial Times.
Apple прикручивает вентиль
Цель этих мер — предоставить собственным командам разработчика время для проверки поступающих сообщений и, при необходимости, создания исправлений. Поток низкокачественных отчетов об ошибках, сгенерированных ИИ, настолько велик, что чрезвычайно сложно (и долго) отделить зерна от плевел. Система, обрабатывающая эти сообщения, находится под огромным давлением, что и потребовало принятия радикальных решений.
К сожалению, это решение может иметь негативные последствия: оно способно помешать добросовестным исследователям безопасности сообщать Apple о существовании важных уязвимостей. Именно с такой ситуацией столкнулась итальянская команда Bynario, которая за три недели обнаружила около пятидесяти уязвимостей в последней версии macOS с помощью ChatGPT.
Среди этих уязвимостей одна является особенно серьезной, поскольку позволяет повысить привилегии, что может дать злоумышленнику возможность получить полный контроль над Mac. К сожалению, Bynario не смогла уведомить Apple из-за новых ограничений на количество отправляемых сообщений. Тем не менее, после запроса от Financial Times, Apple согласилась рассмотреть их отчет.
В 2025 году (сохраняю год как в оригинале) итальянские исследователи представили Apple восемь отчетов об ошибках, один из которых был исправлен в ноябре. С начала этого года они сообщили о пяти дополнительных уязвимостях, прежде чем Apple закрыла для них возможность отправки новых. Уязвимость, которую не удалось отправить, касалась системы принудительной проверки целостности памяти (Memory Integrity Enforcement), представленной в прошлом сентябре и предназначенной для предотвращения атак с повреждением памяти. По данным Bynario, такая уязвимость может быть продана на черном рынке киберпреступников за сумму до 200 000 долларов.
Приманка прибыли
«Руководители проектов и разработчики перегружены количеством обнаруженных ошибок», — признает Альфредо Песоли, генеральный директор и соучредитель Bynario, для которого «это очень трудный период для отрасли». Apple уточняет, что исследователи могут «легко запросить в любой момент» увеличение лимита на отправку отчетов, чтобы критически важные сообщения о безопасности могли быть учтены.
В прошлом году Apple значительно улучшила свою программу вознаграждений за обнаружение ошибок (bug bounty), позволяя исследователям получать до 2 миллионов долларов (и даже 5 миллионов с бонусами) за наиболее важные уязвимости. Это подогрело интерес многих энтузиастов, которые теперь испытывают удачу с помощью инструментов искусственного интеллекта.
В своем последнем пакете программных обновлений Apple значительно увеличила количество исправлений: 87 уязвимостей было устранено в iOS 26.6, и 155 в macOS 26.6. Некоторые из этих исправлений стали возможными благодаря ИИ от Anthropic и OpenAI, среди прочих лабораторий. Apple также объявила об ускорении процесса распространения этих обновлений, что также связано с большим объемом поступающих сообщений.
Apple не единственная компания в отрасли, которая страдает от необходимости выпускать многочисленные исправления безопасности из-за ИИ. Google, например, на прошлой неделе объявила, что Chrome будет получать два еженедельных обновления вместо одного.
Свежие материалы — Новости IT-индустрии

Apple выпустила iOS 27, macOS 27 и все свои операционные системы версии 27
Сегодня Apple представила новые версии своих операционных систем. Все они получили номер «27» и предлагают множество улучшений. Обновления уже доступны для скачивания. 14 сентября, 19:00: Apple выпустила финальные версии iOS 27, iPadOS 27, macOS 27 Golden Gate, watchOS 27, tvOS 27, vis

Apple Watch может слушать ваши разговоры, но обещает ничего не сохранять
«Большие уши» умных часов Открыла ли Apple «ящик Пандоры» с функцией Audio Intelligence? Новейшие смарт-часы от компании оснащены комплексом функций искусственного интеллекта, объединенных под названием Audio Intelligence. Некоторые из них кажутся безобидными, тогда как другие вызывают

Meta вытеснила группу Muse из аккаунтов в соцсетях
На этой неделе Meta представила Muse — своего нового ИИ-агента для широкой публики, предназначенного для автономного выполнения повседневных задач. Этот запуск, стратегически важный для амбиций Марка Цукерберга в области генеративного искусственного интеллекта (и пока доступный только в США),

Расследование цифровых вмешательств в кампании Габриэля Атталя и Эдуара Филиппа
Парижская прокуратура объявила о начале расследования по подозрению в цифровых вмешательствах, направленных против предвыборных кампаний Габриэля Атталя и Эдуара Филиппа. Секция по защите основных свобод прокуратуры, как сообщили агентству AFP, действовала «по собственной инициативе».

OVHcloud: Цены на выделенные серверы стремительно растут
OVHcloud осуществляет второе повышение цен в текущем году, затронувшее как выделенные серверы, так и услуги публичного облака. Повышенные тарифы вводятся поэтапно, и компания рекомендует существующим клиентам продлевать контракты заранее, чтобы минимизировать рост стоимости.

App Store Apple: Прибыль под давлением регуляторов
Apple признаёт, что растущее давление со стороны регуляторов по всему миру теперь оказывает существенное влияние на финансовые показатели App Store. В условиях действия европейского Закона о цифровых рынках (DMA), аналогичных законодательных актов в Бразилии и Японии, а также неблагоприятных су