El programa de recompenses per vulnerabilitats d'Apple (Apple Security Bounty) paga fins a més de 5 milions de dòlars per a les cadenes d'atac més greus, i des de fa mesos rep un flux creixent d'informes generats amb l'ajuda d'eines d'intel·ligència artificial capaces d'analitzar codi i proposar cadenes d'explotació a una velocitat que cap equip humà pot igualar.
Segons ha revelat el Financial Times, Apple ha introduït un límit al nombre d'informes que un investigador pot mantenir oberts alhora i un període de refredament de 30 dies per a les presentacions al seu portal Feedback Assistant, després que l'onada d'informes assistits per IA hagi posat sota pressió el seu procés de revisió. La companyia posa com a exemple el cas de la startup de seguretat Bynario, que en només tres setmanes va identificar més de 50 possibles vulnerabilitats a macOS -algunes de risc teòric, d'altres genuïnes i que han acabat requerint pedaços-, incloent-hi una cadena d'escalada de privilegis capaç de donar control total d'un Mac.
La notícia és rellevant perquè posa xifres a un fenomen que ja preocupa altres grans tecnològiques: la IA permet trobar vulnerabilitats reals molt més ràpid que mai, però també multiplica els falsos positius i les descobertes teòriques sense validar, fins al punt que les mateixes normes del programa d'Apple adverteixen que qui presenti repetidament informes no vàlids generats amb IA sense validar-los pot veure suspesa la seva participació fins a 180 dies.
Ni el Financial Times ni Apple han precisat quants informes concrets s'han vist afectats pel nou límit, ni quina proporció dels que arriben acaben sent vulnerabilitats reals enfront de descobertes especulatives; Apple tampoc ha fet declaracions públiques pròpies més enllà de les seves normes ja publicades, i no s'ha confirmat si altres programes de recompenses del sector adoptaran mesures similars.