اپل پس از هجوم گزارش‌های تولیدشده با هوش مصنوعی، ارسال باگ به برنامه Bug Bounty را محدود کرد.

اپل پس از هجوم گزارش‌های تولیدشده با هوش مصنوعی، ارسال باگ به برنامه Bug Bounty را محدود کرد.

چهارشنبه، ۱۴ مرداد ۱۴۰۵

اپل پس از هجوم گزارش‌های تولیدشده با هوش مصنوعی، ارسال باگ به برنامه Bug Bounty را محدود کرد.

اپل محدودیت تازه‌ای برای برنامه Bug Bounty خود اعمال کرده است؛ برنامه‌ای که پژوهشگران امنیتی از طریق آن آسیب‌پذیری‌های محصولات اپل را گزارش می‌کنند. دلیل این تصمیم، افزایش چشمگیر گزارش‌های بی‌کیفیتی است که با کمک ابزارهای هوش مصنوعی تولید می‌شوند.

به گفته اپل، در ماه‌های اخیر تعداد زیادی گزارش نادرست یا بی‌اساس توسط افرادی که از مدل‌های هوش مصنوعی برای جست‌وجوی آسیب‌پذیری استفاده می‌کنند ارسال شده است. در برخی موارد، این گزارش‌ها به آسیب‌پذیری واقعی اشاره نمی‌کنند و همین موضوع باعث شده بررسی گزارش‌های معتبر با تأخیر انجام شود.

این موضوع زمانی مطرح شد که استارتاپ امنیت سایبری Bynario اعلام کرد با استفاده از ChatGPT طی سه هفته بیش از ۵۰ آسیب‌پذیری در macOS پیدا کرده است. این شرکت مدعی شد یکی از این موارد یک زنجیره ارتقای سطح دسترسی (Privilege Escalation) بوده که می‌توانست کنترل کامل یک مک را در اختیار مهاجم قرار دهد، اما به دلیل محدودیت جدید اپل نتوانسته همه گزارش‌های خود را ثبت کند. این شرکت پیش از رسیدن به سقف مجاز، ۸ گزارش در سال ۲۰۲۵ و ۵ گزارش دیگر در سال ۲۰۲۶ برای اپل ارسال کرده بود.

مدیرعامل Bynario می‌گوید صنعت امنیت سایبری اکنون با موج عظیمی از آسیب‌پذیری‌های کشف‌شده توسط هوش مصنوعی روبه‌رو شده و شرکت‌ها در مدیریت این حجم از گزارش‌ها با چالش مواجه هستند. اپل نیز اعلام کرده اکنون در حال بررسی گزارش‌های این شرکت است.

بر اساس سیاست جدید، هر پژوهشگر تنها می‌تواند تعداد محدودی گزارش باز به‌صورت هم‌زمان داشته باشد. البته اگر محققان به سقف تعیین‌شده برسند، می‌توانند درخواست افزایش سهمیه ثبت گزارش را ارائه دهند تا آسیب‌پذیری‌های مهم از دست نروند.

اپل همچنان بررسی نهایی گزارش‌ها را با نیروی انسانی انجام می‌دهد، اما برای دسته‌بندی اولیه و اولویت‌بندی آن‌ها از هوش مصنوعی نیز کمک می‌گیرد. جالب اینکه همین فناوری در کشف آسیب‌پذیری‌های واقعی نیز نقش داشته است. در به‌روزرسانی امنیتی اخیر iOS 26.6، اپل نزدیک به ۹۰ آسیب‌پذیری را برطرف کرده که بخشی از آن‌ها با کمک ابزارهای Claude از Anthropic و Codex Security از OpenAI شناسایی شده‌اند.

برنامه Bug Bounty اپل برای کشف خطرناک‌ترین آسیب‌پذیری‌ها تا ۲ میلیون دلار جایزه در نظر گرفته و در برخی شرایط، مانند گزارش آسیب‌پذیری‌های نسخه‌های بتا یا روش‌های دور زدن Lockdown Mode، مجموع پاداش می‌تواند به بیش از ۵ میلیون دلار نیز برسد.