Daily Journal
Daily Journal

Apple impõe limites a programa de recompensas por bugs

A Apple restringiu o envio de vulnerabilidades para conter o volume excessivo de denúncias automatizadas por ferramentas de inteligência artificial.

Daily Journal
Foto: TecMundo
||
04/08 às 17:45

Pontos principais

  • A empresa estabeleceu um limite máximo de relatórios de bugs abertos simultaneamente por pesquisadores.
  • Pesquisadores que excederem o teto de submissões enfrentarão um período de bloqueio de 30 dias.
  • A medida visa mitigar o aumento de denúncias geradas por IAs generativas que sobrecarregam o sistema.
  • A empresa de cibersegurança Bynario relatou dificuldades em reportar 50 vulnerabilidades no macOS devido às novas regras.
  • A Apple acelerou o lançamento de patches de segurança, incluindo a antecipação de correções no iOS.

A Apple implementou novas restrições em seu programa de bug bounty para lidar com a crescente onda de denúncias automatizadas por inteligência artificial. A companhia agora impõe um limite ao número de relatórios de vulnerabilidades que um pesquisador pode manter abertos simultaneamente. Caso o teto seja atingido, o colaborador será submetido a um período de 'esfriamento' de 30 dias antes de poder realizar novas submissões. A mudança ocorre após a empresa enfrentar um volume massivo de relatórios gerados por IAs, o que dificultou o processamento de falhas reais por parte da equipe de segurança. Como resposta ao cenário, a Apple também acelerou o cronograma de patches, antecipando correções críticas do iOS 26.6 para a versão 26.5. A medida gerou críticas de pesquisadores, como a Bynario, que apontaram dificuldades em reportar falhas em larga escala no macOS.

Tópicos relacionados

Comentários

Carregando comentários...