Daily Journal
Daily Journal

Apple limita envio de relatórios de bugs após alta de submissões por IA

A Apple impôs restrições e períodos de carência para o envio de vulnerabilidades para conter o volume excessivo de relatórios gerados por IA.

Daily Journal
||
02/08 às 01:31 · atualizado 02:31

Pontos principais

  • A empresa estabeleceu um limite quantitativo para a submissão de bugs por pesquisadores de segurança.
  • Foi implementado um período de carência de 30 dias entre os envios para gerenciar o fluxo de dados.
  • A medida foi motivada pela alta de relatórios automatizados ou assistidos por ferramentas de inteligência artificial.
  • Pesquisadores podem solicitar um aumento em suas cotas individuais caso necessitem de maior capacidade de envio.
  • O objetivo é evitar a sobrecarga da equipe de segurança e otimizar a triagem de vulnerabilidades reais.

A Apple anunciou novas restrições ao seu programa de recompensas por bugs, estabelecendo limites quantitativos e um período de carência de 30 dias para o envio de novas vulnerabilidades. A decisão ocorre em resposta a uma enxurrada de relatórios gerados ou assistidos por ferramentas de inteligência artificial, que sobrecarregaram a capacidade de análise da equipe de segurança da companhia. Segundo a empresa, o volume crescente de submissões automatizadas dificultava a identificação de falhas críticas e reais em seus sistemas. Embora a medida imponha um controle mais rígido sobre o processo, a Apple informou que pesquisadores de segurança que necessitarem de maior volume de submissões podem solicitar uma revisão de suas cotas individuais. A mudança reflete o desafio das empresas de tecnologia em equilibrar a colaboração externa com a eficiência operacional diante da automação na busca por falhas de software.

Comentários

Carregando comentários...