Hoppa till innehåll
Förhandsbild från källan: Macrumors.com
Lägg till som favorit
Foto: Förhandsbild från källan: Macrumors.com

Apple begränsar buggrapportering efter AI-våg av falska sårbarheter

Teknikjätten Apple har infört begränsningar för hur många sårbarheter säkerhetsforskare kan rapportera till företagets bug bounty-program. Beslutet kommer efter en kraftig ökning av felaktiga rapporter som genererats av AI, vilket enligt The Financial Times lett till att systemet översvämmats av lågkvalitativa inskick från amatörer. I vissa fall rör det sig om helt påhittade sårbarheter, så kallade hallucinationer, vilket riskerar att dölja verkliga och kritiska säkerhetshål.

Cybersäkerhets-startupen Bynario har drabbats direkt av begränsningarna. Efter att ha använt ChatGPT för att identifiera över 50 buggar i macOS på tre veckor, däribland en allvarlig exploit för eskalering av behörigheter, blockerades företaget från att skicka in fler rapporter. Bynarios grundare beskriver situationen som utmanande för hela branschen då företag nu dränks i mängden rapporter. För att hantera trycket har Apple börjat använda AI för att analysera inskickade rapporter, då den mänskliga granskningen inte längre räcker till. Samtidigt har AI hjälpt Apple att hitta faktiska fel; i den senaste uppdateringen av iOS 26.6 åtgärdades nästan 90 sårbarheter, där verktyg från bland annat Anthropic och OpenAI gett bidrag. Apple erbjuder fortsättningsvis stora belöningar för kritiska upptäckter, med summor som kan uppgå till över 5 miljoner dollar för avancerade attackkedjor.

Så har nyheten utvecklats

2026-08-04
Macrumors.com
2026-08-04

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!