L'IA submerge massivement le programme de primes aux bugs d'Apple, l'équipe d'examen est débordée
Apple suspend son programme de primes aux bugs, submergé par des soumissions massives générées par l'IA. Face à un afflux de rapports souvent erronés dus à des "hallucinations" d'IA, l'équipe de sécurité ne peut plus traiter les demandes. Une période de "refroidissement" de 30 jours et un plafond de soumissions ont été instaurés.
Pourtant, l'IA démontre aussi son efficacité pour trouver des vulnérabilités critiques. En mai 2026, des chercheurs ont utilisé Claude pour contourner en cinq jours la puissante protection "Memory Integrity Enforcement" d'Apple, une technologie développée pendant cinq ans.
Ce double rôle de l'IA perturbe tout l'écosystème de la sécurité. Des entreprises comme Google et GitHub ont déjà restreint leurs programmes de primes. En réponse, Apple accélère ses mises à jour de sécurité et a même remercié des outils d'IA (Claude, Codex Security) dans ses notes de publication pour la première fois en juillet 2026, tout en ajustant son rythme de publication face à la découverte accélérée de vulnérabilités.
marsbitIl y a 17 h