Para conter o excesso de denúncias feitas por inteligência artificial (IA), a Apple limitou o programa de bug bounty, confirmou a empresa ao Financial Times. Desde junho, pesquisadores estão sujeitos a um número máximo de reports.
Essa foi a solução da Apple para lidar com a enxurrada de submissões de vulnerabilidades e bugs no Apple Security Bounty, seu programa de recompensas para profissionais de cibersegurança. O maior volume de denúncias se dá principalmente pela disponibilidade de IAs capazes de encontrar, explorar e documentar brechas.
A popularização de IAs generativas na pesquisa de cibersegurança também motivou a Apple a acelerar o fluxo de patches de segurança em meados de junho. Correções que estavam em testes no iOS 26.6 Beta foram lançadas para o público geral já no iOS 26.5.
Desde junho, pesquisadores estão sujeitos a um limite máximo de relatórios abertos ao mesmo tempo. Aqueles que baterem o teto de reports, serão colocados em um período de “cool-off” ("esfriamento", em tradução livre) de 30 dias.
Efeitos colaterais já apareceram
A imposição de um intervalo entre denúncias compromete a capacidade de pesquisadores reportarem seus achados. Um exemplo é a Bynario, empresa de cibersegurança italiana, que descobriu 50 bugs em potencial no macOS com auxílio do ChatGPT, mas não pôde reportar por já ter atingido o limite de denúncias, noticiou o Financial Times.
