У червні Apple обмежила кількість повідомлень про вразливості від дослідників безпеки через масове надходження звітів, створених за допомогою штучного інтелекту. Через це компанія не змогла одразу отримати інформацію про критичну вразливість macOS, яка на чорному ринку могла коштувати до $200 тис., повідомляє Financial Times.
Італійський кібербезпековий стартап Bynario за допомогою ChatGPT виявив понад 50 помилок у новій версії операційної системи для MacBook за три тижні. Серед них була одна з найсерйозніших категорій вразливостей — privilege escalation exploit chain, що дозволяла зловмиснику отримати повний контроль над комп’ютером через необмежений доступ до системи.
Проте фахівці Bynario не змогли повідомити Apple про цю вразливість, оскільки вичерпали ліміт на подання звітів. Генеральний директор стартапу Альфредо Пезолі оцінив вартість знахідки на чорному ринку до $200 тис. Він зазначив: "Це дуже складний час для індустрії. Розробники та виробники програмного забезпечення були буквально завалені величезною кількістю знайдених багів".
В Apple повідомили Financial Times, що вже зв’язалися з Bynario та перевіряють подані звіти. Компанія також заявила, що дослідники можуть запросити збільшення квоти, якщо потрібно повідомити про додаткові критичні вразливості.
Кожен потенційний баг проходить ручну перевірку, хоча Apple активно використовує штучний інтелект для попереднього сортування великої кількості заявок. В оновленнях операційних систем, випущених минулого тижня, компанія вказала інструменти Anthropic та OpenAI як такі, що допомогли виявити низку вразливостей. Оновлення містили приблизно в п’ять разів більше виправлень безпеки, ніж попередні цикли релізів, що свідчить про швидкі зміни у сфері кібербезпеки під впливом ШІ.
Торік Apple оновила програму винагород за пошук багів, де за найскладніші та найнебезпечніші вразливості можуть виплатити до $5 млн.
Bynario — стартап із Мілана, що розробляє захисне програмне забезпечення для кібербезпеки. Троє його співзасновників раніше працювали в італійській компанії Hacking Team, інструменти якої були викрадені під час кібератаки у 2015 році. У 2025 році Bynario повідомила Apple про вісім вразливостей, одну з яких компанія виправила в оновленні у листопаді. Цього року стартап заявив про п’ять проблем, перш ніж система Apple припинила приймати нові звіти.

