Apple ограничила число новых отчётов об уязвимостях, которые один исследователь может одновременно держать открытыми в программе Apple Security Bounty. Решение приняли после резкого роста заявок, подготовленных с помощью больших языковых моделей. Часть таких материалов описывает настоящие ошибки, но в очередь также попадают теоретические сценарии, неверно истолкованное поведение системы и полностью выдуманные угрозы.
Компания не запретила использовать ChatGPT, Claude и другие ИИ-инструменты для анализа программ. Исследователь должен самостоятельно проверить находку, воспроизвести ошибку и показать, какие данные или полномочия получит атакующий. Красивого технического текста, сгенерированного моделью, для выплаты недостаточно.
Изменения начали действовать в июне 2026 года. Apple скорректировала количество новых заявок, которые один участник может одновременно держать на рассмотрении. Система также предусматривает 30-дневный период ожидания. Точные размеры квоты и механизм её применения публично не раскрыты.
Исследователь может запросить увеличение лимита через портал Apple Security Research, если обнаружил опасную уязвимость и не может передать её в пределах текущей квоты. Apple также применяет собственные ИИ-инструменты для первичной сортировки входящих материалов, но окончательную проверку проводят специалисты. Ограничение касается числа одновременно открытых новых заявок, а не общего количества уязвимостей, которые человек может обнаружить или передать компании за всё время.
Требования Apple к отчётам теперь отдельно затрагивают материалы, подготовленные с помощью ИИ. Компания просит избегать длинных описаний, сгенерированных моделями, и требует приложить рабочий способ эксплуатации либо надёжный демонстрационный пример.
Отчёт должен содержать понятное описание ошибки, нарушенного механизма защиты, возможного ущерба и точную последовательность воспроизведения. Теоретические проблемы и найденные ИИ уязвимости без ручной проверки не участвуют в программе вознаграждений.
Регулярная отправка неподтверждённых находок может закончиться приостановкой участия на 180 дней. Более двух таких периодов дают Apple право навсегда исключить исследователя из программы.
Во время блокировки компания не рассматривает новые заявки автора и не выплачивает ему вознаграждения. Исключение возможно для отчёта, который однозначно доказывает проблему с помощью контрольного флага Target Flag или полностью подготовленной виртуальной среды с воспроизводимой атакой.
Контрольные флаги встроены в операционные системы Apple и позволяют подтвердить конкретный результат эксплуатации: повышение привилегий, выход из изолированной среды или выполнение кода. Такая проверка сокращает время, которое инженерам приходится тратить на разбор теоретических сценариев.
Ограничения привлекли внимание после истории итальянской компании Bynario. Её специалисты сообщили Financial Times, что использовали ChatGPT и за три недели обнаружили более 50 потенциальных проблем в актуальной версии macOS.
Одну из находок команда описала как цепочку повышения привилегий, способную привести к полному контролю над компьютером. Передать материалы через обычную форму Bynario не смогла: доступная квота была исчерпана.
В 2025 году компания отправила Apple восемь отчётов, один из которых привёл к исправлению уязвимости. В 2026 году исследователи передали ещё пять материалов, после чего портал перестал принимать новые заявки. Apple связалась с Bynario и начала изучать её находки.
Техническое описание заблокированной цепочки публично не раскрыто. Поэтому подтвердить её работоспособность и опасность по открытым данным пока нельзя. Число в 50 находок также отражает оценку самой Bynario и не означает, что Apple признала все эти случаи уязвимостями.
Участники программы могут запрашивать увеличение квоты, но история показывает возможную проблему нового механизма. Между обнаружением опасной ошибки и её передачей разработчику появляется дополнительный этап, особенно если исследователь уже отправил несколько материалов.
У Bynario есть опубликованный пример уязвимости, обнаруженной автоматизированной системой с использованием GPT-5.5. Речь идёт о CVE-2026-43760 в службе общего доступа к экрану macOS.
Ошибка находилась в устаревшем режиме авторизации VNC. После входа с отдельным паролем VNC вспомогательные процессы копирования файлов продолжали работать с правами root. Удалённый пользователь мог читать защищённые файлы или создавать новые файлы от имени суперпользователя.
Исследователи показали, что запись файла в каталог sudoers.d позволяет перейти от создания объектов с правами root к выполнению команд с максимальными привилегиями. Атака требовала включённой функции Screen Sharing или Remote Management, активированного доступа для VNC-клиентов и знания отдельного пароля VNC. Это не была бесконтактная атака на любой Mac.
Apple присвоила ошибке идентификатор CVE-2026-43760 и закрыла её в macOS Tahoe 26.6 и macOS Sonoma 14.8.8, выпущенных 27 июля 2026 года. Компания оценила уязвимость в 5,5 балла по шкале CVSS, а Bynario предложила более высокую оценку — 8,0 балла.
Этот случай не является той самой цепочкой, которую Bynario не могла передать из-за квоты. Смешивать две находки нельзя. CVE-2026-43760 лишь показывает, что автоматизированная система компании действительно способна обнаруживать воспроизводимые логические ошибки, которые затем подтверждаются вручную.
Официальные описания исправлений macOS Tahoe 26.6 содержат благодарности исследователям, применявшим Claude от Anthropic, Codex Security, модель GLM и инструменты NVIDIA AI Red Team.
С помощью Claude, к примеру, исследователи участвовали в обнаружении ошибок в SMB, WebDAV и WebKit. Codex Security упомянут среди инструментов, помогавших анализировать WebKit Canvas.
Сам факт использования модели не делает отчёт недействительным. Apple отделяет проверенные результаты от автоматически сгенерированных предположений. Рабочая демонстрация атаки важнее того, каким инструментом исследователь нашёл подозрительный участок.
Статистика HackerOne подтверждает, что ИИ уже стал обычным инструментом специалистов. В 2025 году его использовали 70% опрошенных исследователей. Автономные агенты передали через платформу более 560 отчётов, признанных действительными, а количество подтверждённых материалов об уязвимостях ИИ-систем выросло на 210% за год.
С похожей проблемой столкнулась Bugcrowd. В марте 2026 года очередь на проверку отчётов выросла на 334% всего за три недели. Основную часть прироста составили шаблонные материалы со слабыми доказательствами и без полноценной проверки.
Платформа разрешила приостанавливать аккаунты на 30 дней после десяти подряд недействительных отчётов, если материалы создавались автоматическими средствами без необходимой проверки. Массовая отправка однотипных заявок может привести к постоянной блокировке.
GitHub также перестроил программу вознаграждений. С 27 июля 2026 года новые участники без достаточного рейтинга на HackerOne получают до четырёх первоначальных попыток доказать качество своих материалов. Для проверенных исследователей действует закрытая программа с повышенными выплатами и ускоренной связью с командой безопасности.
Проблема возникает из-за разницы в стоимости создания и проверки отчёта. Языковая модель способна за минуты подготовить убедительное описание предполагаемой атаки. Инженеру всё равно приходится вручную анализировать код, воспроизводить сценарий и доказывать, что угрозы не существует.
Программа Apple Security Bounty стала публичной в 2020 году. К октябрю 2025 года Apple выплатила более $35 млн свыше 800 исследователям. За несколько отдельных отчётов авторы получили по $500 тыс.
В октябре 2025 года компания объявила об обновлении программы, которое вступило в силу в ноябре. Базовую максимальную выплату увеличили до $2 млн. Такая сумма предусмотрена за полноценную цепочку бесконтактной сетевой атаки, заканчивающуюся компрометацией ядра системы.
Сумма свыше $5 млн возможна при применении дополнительных коэффициентов и премий. Apple доплачивает за уязвимости в бета-версиях, обход режима блокировки Lockdown Mode и особо сложные исследования. Стандартный верхний предел основной категории составляет $2 млн, а более высокая сумма складывается из базового вознаграждения и бонусов.
Вопросы и ответы
Apple запретила использовать ChatGPT для поиска уязвимостей?
Нет. ИИ можно применять для анализа кода и поиска подозрительных мест. Отчёт должен пройти ручную проверку и содержать воспроизводимый пример.
Что именно ограничила Apple?
Компания ограничила число новых отчётов, которые один исследователь может одновременно держать открытыми. Точное значение квоты публично не названо.
Можно ли увеличить лимит?
Да. Исследователь может запросить дополнительную квоту через портал Apple Security Research, особенно для передачи критической находки.
Что требуется для получения выплаты?
Нужно точно описать ошибку, указать способ атаки, приложить рабочий код или надёжный демонстрационный пример и перечислить шаги воспроизведения.
Что будет за выдуманные ИИ-отчёты?
После регулярной отправки неподтверждённых материалов Apple может остановить обработку заявок автора на 180 дней. Повторные нарушения способны привести к исключению из программы.
Apple платит $5 млн за одну критическую уязвимость?
Базовый максимум составляет $2 млн. Общая выплата может превысить $5 млн только с учётом дополнительных премий и коэффициентов.
Apple подтвердила все 50 находок Bynario?
Нет. Это число приводит сама Bynario. Публичного подтверждения всех обнаруженных проблем со стороны Apple нет.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.