Apple limita envio de relatórios de bugs após alta de submissões por IA
A Apple impôs restrições e períodos de carência para o envio de vulnerabilidades para conter o volume excessivo de relatórios gerados por IA.
Pontos principais
- A empresa estabeleceu um limite quantitativo para a submissão de bugs por pesquisadores de segurança.
- Foi implementado um período de carência de 30 dias entre os envios para gerenciar o fluxo de dados.
- A medida foi motivada pela alta de relatórios automatizados ou assistidos por ferramentas de inteligência artificial.
- Pesquisadores podem solicitar um aumento em suas cotas individuais caso necessitem de maior capacidade de envio.
- O objetivo é evitar a sobrecarga da equipe de segurança e otimizar a triagem de vulnerabilidades reais.
A Apple anunciou novas restrições ao seu programa de recompensas por bugs, estabelecendo limites quantitativos e um período de carência de 30 dias para o envio de novas vulnerabilidades. A decisão ocorre em resposta a uma enxurrada de relatórios gerados ou assistidos por ferramentas de inteligência artificial, que sobrecarregaram a capacidade de análise da equipe de segurança da companhia. Segundo a empresa, o volume crescente de submissões automatizadas dificultava a identificação de falhas críticas e reais em seus sistemas. Embora a medida imponha um controle mais rígido sobre o processo, a Apple informou que pesquisadores de segurança que necessitarem de maior volume de submissões podem solicitar uma revisão de suas cotas individuais. A mudança reflete o desafio das empresas de tecnologia em equilibrar a colaboração externa com a eficiência operacional diante da automação na busca por falhas de software.
Comentários
Carregando comentários...
