Apple вводит лимиты для охотников за багами из-за ИИ-отчётов
Что меняется в программе Bug Bounty от Apple
Как сообщает НВ — Техно: Financial Times 5 августа в 12:30 сообщила: Apple ужесточила правила для участников своей программы Bug Bounty. Причина - резкий рост числа заявок, сгенерированных искусственным интеллектом. Напомним, что Bug Bounty - это система поощрений для независимых ИБ-исследователей, которые находят уязвимости в устройствах и сервисах Apple.
По новым правилам компания ввела лимит на количество обращений через внутренний портал безопасности. Достигнув его, пользователь не сможет отправить новые отчёты в течение 30 дней. Чтобы превысить лимит, потребуется отдельный запрос.
Google тоже обновила свою программу
Аналогичные меры приняла и Google: её программа вознаграждений была переработана с учётом распространения ИИ-инструментов. Теперь приоритет отдаётся сложным уязвимостям - за них платят больше. Обе компании адаптируют свои bug bounty-программы к новым реалиям, связанным с развитием технологий.
Изменения в программах Apple и Google показывают: технологические компании столкнулись с новыми вызовами в кибербезопасности из-за ИИ.
Из-за роста автоматически создаваемых отчётов труднее находить действительно опасные уязвимости. Поэтому вендоры вынуждены менять подходы, чтобы поддерживать безопасность продуктов. Эти меры могут сказаться на взаимодействии с независимыми исследователями и в итоге - на общем уровне защищённости технологий. Для русскоязычного ИБ-сообщества это сигнал: программы bug bounty становятся строже, а к отчётности нужно подходить внимательнее.
В то время как Apple ужесточает свои правила для программы Bug Bounty, компании, такие как Meta, также сталкиваются с последствиями своих решений. Например, скандалы вокруг Meta привели к переносу релиза AR-очков Apple. Это подчеркивает, как изменения в одной компании могут повлиять на рынок в целом и как важна кибербезопасность в условиях новых технологий.
Читайте также

