Apple ограничила число отчётов об уязвимостях из-за ИИ-спама

02.08.2026, 08:42Богдан Семичев

Apple ввела ограничения на количество отчётов об уязвимостях, которые специалисты могут направлять компании в рамках программы безопасности. Причиной стал резкий рост числа сообщений, автоматически созданных при помощи искусственного интеллекта. Новые правила должны сократить поток бесполезных заявок и сохранить ресурсы команды, проверяющей потенциальные проблемы в продуктах компании.

После исчерпания установленной квоты пользователь не сможет отправлять новые отчёты в течение 30 дней. Такой механизм призван ограничить массовую рассылку однотипных или недостаточно проработанных материалов, которые требуют времени на первичную проверку, но нередко не содержат реальной информации об уязвимостях.

Распространение генеративных ИИ-инструментов заметно упростило подготовку технических текстов. Однако вместе с полезными исследованиями компании начали получать большое количество автоматически составленных документов, авторы которых могли не проводить полноценное тестирование и не подтверждать обнаруженные проблемы на практике.

Каждый поступивший отчёт необходимо изучить, воспроизвести описанную ошибку и определить, представляет ли она угрозу для пользователей. Даже низкокачественные заявки отвлекают специалистов от анализа действительно серьёзных уязвимостей и могут замедлять выпуск исправлений для подтверждённых проблем.

При этом Apple предусмотрела исключение для исследователей с хорошей репутацией. Проверенные специалисты, регулярно направляющие достоверные и качественно оформленные отчёты, смогут запросить увеличение доступного лимита. Такой подход позволяет компании ограничивать автоматический спам, не создавая лишних препятствий для профессионального сообщества.

Новая система показывает, что развитие искусственного интеллекта влияет не только на поиск уязвимостей, но и на работу программ вознаграждения за найденные ошибки. ИИ может помогать специалистам анализировать код и оформлять результаты, однако массовая отправка непроверенных материалов снижает эффективность всего процесса. Ограничения Apple должны повысить качество входящих заявок и позволить команде безопасности сосредоточиться на угрозах, которые действительно требуют внимания.

Популярные статьи