Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

marsbitОпубликовано 2026-08-04Обновлено 2026-08-04

Введение

Apple ввела «период охлаждения» в своей программе вознаграждений за уязвимости из-за перегрузки отчётами, созданными искусственным интеллектом. После значительного увеличения максимального вознаграждения до 5 миллионов долларов в 2025 году, использование ИИ, такого как ChatGPT, для массового поиска уязвимостей привело к потоку отчётов, содержащих множество ложных срабатываний и «галлюцинаций» ИИ. 2 августа 2026 года Apple установила лимиты на количество отправляемых отчётов и 30-дневный период ожидания. Это решение последовало за случаем, когда исследователи безопасности с помощью модели ИИ Claude Mythos Preview за 5 дней нашли способ обойти новейшую функцию защиты памяти (MIE) в macOS, что демонстрирует, как ИИ ускоряет обнаружение уязвимостей. Проблема затрагивает всю индустрию: Google перестал принимать отчёты, сгенерированные ИИ, Nextcloud приостановил свою программе вознаграждений, а GitHub сократил выплаты. Хотя ИИ также помогает защитникам — Apple впервые поблагодарила ИИ-инструменты (Claude, Codex Security и другие) в своих июльских обновлениях безопасности, исправив рекордные 194 уязвимости, — это создаёт новую проблему. Частые обновления, необходимые для оперативного устранения уязвимостей, могут нарушить традиционный тщательный процесс тестирования Apple и создать новые риски.

Apple, наконец, не выдержала и установила для своей программы вознаграждений за ошибки период охлаждения.

Срочно, ошибок слишком много, не успеваем все просмотреть, что делать.... Ха-ха, ладно! Не смотрим больше😈.

Программа вознаграждений за ошибки (bug bounty), предложенная в 2016 году, изначально была предназначена для приглашения исследователей безопасности сообщать об уязвимостях в программном обеспечении, оборудовании и услугах Apple, и после ручной проверки и подтверждения их эффективности они могли получить денежное вознаграждение.

Затем призовой фонд постоянно увеличивался. В октябре 2025 года Apple объявила о серьезном обновлении программы вознаграждений: исследователи, обнаружившие самые серьезные и сложные угрозы, могут получить 5 миллионов долларов США (примерно 33,75 миллиона юаней).

Однако в настоящее время ИИ значительно снизил порог поиска уязвимостей. Множество непрофессионалов используют ChatGPT для массового сканирования кода и массовой отправки отчетов, среди которых содержится множество ложных уязвимостей, вызванных ИИ-галлюцинациями.

Это полностью перегрузило всю команду безопасности Apple.

2 августа Apple уже установила на внутреннем портале безопасности ограничение на количество отправляемых уязвимостей и 30-дневный период охлаждения.

Самую сильную систему защиты Apple ИИ легко преодолел

В сентябре 2025 года Apple на презентации iPhone 17 одновременно представила функцию безопасности под названием «Целостность исполнения памяти» (MIE).

На разработку этой технологии ушло пять лет, она основана на аппаратных возможностях собственных чипов Apple и глубокой интеграции с операционной системой, обеспечивая максимальную защиту памяти устройств.

Apple назвала эту функцию:

Крупнейшим обновлением в истории безопасности памяти потребительских операционных систем.

Схема принципа работы технологии MIE: как MIE предотвращает атаки на память

Однако спустя 8 месяцев индустрия кибербезопасности пережила коллективный шок.

В мае 2026 года компания по исследованию безопасности Calif раскрыла первый публичный эксплойт для уязвимости macOS на чипе Apple M5. Ее сотрудники с помощью модели Mythos Preview от Claude связали две уязвимости macOS в цепочку для полного локального повышения привилегий, обойдя защиту MIE.

И что более важно, команде (всего 3 человека) потребовалось всего 5 дней от «мы обнаружили кое-что интересное» до «мы получили рабочий root shell на самом безопасном потребительском оборудовании Apple».

Серьезность этой уязвимости в итоге заставила двух исследователей из Calif лично поехать в штаб-квартиру Apple, чтобы представить 55-страничный отчет, чтобы он не потерялся среди множества других отчетов.

Mythos Preview был представлен Claude в апреле этого года. Официально заявлено, что он достиг качественного прорыва в области безопасности и программирования и уже самостоятельно обнаружил тысячи критических уязвимостей в «каждой» основной операционной системе и основном веб-браузере. Однако из-за «слишком сильных атакующих возможностей, публикация которых может вызвать катастрофу», API был открыт только для 40 ключевых партнеров.

Такие быстро развивающиеся технологии ИИ оказывают давление на всю систему раскрытия уязвимостей.

По прогнозам, количество зарегистрированных CVE (список публично раскрытых уязвимостей кибербезопасности) в 2026 году достигнет 66 000, что на 46% выше первоначальных оценок.

Однако, как обнаружила Apple, эти отчеты об уязвимостях, сгенерированные ИИ, содержат много шума и ИИ-галлюцинаций. А проверка этих отчетов стала еще более трудоемкой задачей.

Это также является больным местом всей индустрии безопасности.

Это довольно сложный период для отрасли, сопровождающий персонал и поставщики уже завалены большим количеством ошибок.

Основатель Curl заявил, что за первые три недели 2026 года он получил 20 отчетов об уязвимостях, из которых «0 являются реальными уязвимостями безопасности». Google в марте объявил, что больше не принимает отчеты об уязвимостях, сгенерированные ИИ; платформа с открытым исходным кодом Nextcloud в апреле приостановила свою программу вознаграждений за уязвимости; GitHub в июле значительно сократил размер вознаграждений за публичные программы bug bounty и создал VIP-канал только для приглашенных исследователей.

Такая загруженность каналов отправки уже привела к реальным последствиям для безопасности и, возможно, превратила сам процесс обеспечения безопасности в проблему безопасности.

Например, итальянский стартап в области безопасности Bynario с помощью ChatGPT за три недели обнаружил более 50 уязвимостей в macOS. Среди них была и уязвимость, позволяющая получить полный контроль над macOS.

Однако, когда команда попыталась отправить эту уязвимость, которая «может быть продана на черном рынке за 100 000–200 000 долларов США», выяснилось, что Apple уже заблокировала портал для отправки.

Apple впервые благодарит ИИ в обновлениях безопасности

Хорошая новость: защитники тоже получают доступ к тем же инструментам ИИ.

Плохая новость: защитники должны поддерживать нормальную работу всей ИТ-инфраструктуры, тестировать совместимость, координировать окна выпуска, обеспечивать, чтобы обновления не выводили из строя производственные системы. А что насчет атакующих? Им нужно найти всего одну точку входа.

27 июля 2026 года Apple выпустила обновление безопасности macOS Tahoe 26.6. В этом обновлении Apple устранила 194 независимые уязвимости безопасности.

Этот выпуск также стал первым, когда Apple официально поблагодарила ИИ в исправлениях безопасности.

Обнаружено в сотрудничестве с Claude

Среди них Anthropic's Claude и OpenAI's Codex Security получили благодарность за три уязвимости каждая, NVIDIA's AI Red Team — за две, а модель GLM от Z.ai — за одну.

(Хотя тремя неделями ранее Apple подавала в суд на OpenAI за кражу коммерческой тайны.)

Apple публично заявила, что инструменты ИИ ускорили выпуск наших обновлений безопасности. Из данных обновлений безопасности с момента выпуска macOS Tahoe мы можем увидеть контуры этой тенденции к ускорению:

В версии 26.5 уже появились подписи инструментов ИИ; 26.5.2, как внеплановое небольшое обновление, добавила исправления еще для 38 CVE; 26.6, выпущенная месяц спустя, снова побила рекорд, достигнув 155.

Однако неясно, может ли сам такой высокочастотный ритм выпуска версий стать новой переменной безопасности?

В конце концов, Apple известна строгим контролем ритма выпуска версий. Каждое обновление системы, прежде чем быть отправленным на миллиарды устройств, проходит внутреннее тестирование, проверку совместимости и поэтапный постепенный выпуск.

Таким образом, ускорение выпуска версий — это не легкомысленное решение, оно означает, что команда безопасности Apple пришла к выводу: риск ждать следующего обычного окна обновления для исправления этих уязвимостей уже неприемлем.

Цикл раскрытия уязвимостей уже деформируется. Когда ИИ сжимает цикл обнаружения уязвимостей до нескольких дней, ежемесячный ритм выпуска обновлений безопасности может превратиться в долгий «период уязвимости».

Ссылки для справки:

[1]https://security.apple.com/blog/apple-security-bounty-evolved/

[2]https://security.apple.com/blog/memory-integrity-enforcement/

[3]https://support.apple.com/en-us/128067

[4]https://www.ft.com/content/4532122d-90f2-4433-9df6-ca99d8a141d2

Эта статья взята с официального аккаунта WeChat «Квантовый бит» (ID: QbitAI), автор: Чэн Цянь

Трендовые криптовалюты

Связанные с этим вопросы

QПочему Apple ввела "период охлаждения" в своей программе вознаграждений за уязвимости?

AApple ввела "период охлаждения" и ограничение на количество отправляемых отчётов из-за наплыва отчётов об уязвимостях, сгенерированных искусственным интеллектом. AI, такой как ChatGPT, значительно снизил порог обнаружения уязвимостей, что привело к массовой отправке отчётов как от профессионалов, так и от любителей. Многие из этих отчётов содержат ложные срабатывания или "галлюцинации" ИИ, что перегрузило команду безопасности Apple, делая проверку всех заявлений непосильной задачей.

QКакой пример демонстрирует мощь AI в обходе систем безопасности Apple?

AПримером является случай с исследовательской компанией Calif в мае 2026 года. Её сотрудники с помощью модели Claude Mythos Preview всего за 5 дней объединили две уязвимости macOS в цепочку для повышения локальных привилегий и обошли защиту технологии "Целостность выполнения памяти" (MIE), которая считалась крупнейшим обновлением безопасности для потребительских операционных систем. Этот инцидент показал, как AI может быстро находить и эксплуатировать сложные уязвимости в защищённых системах.

QКак отреагировали другие технологические компании на проблему с отчётами об уязвимостях от AI?

AДругие компании также столкнулись с этой проблемой и приняли меры. Например, основатель Curl заявил, что в начале 2026 года ни один из 20 полученных отчётов не был настоящей уязвимостью. Google в марте объявил, что больше не принимает отчёты, сгенерированные ИИ. Платформа Nextcloud в апреле приостановила свою программу вознаграждений. GitHub в июле значительно сократил вознаграждения в публичной программе и создал VIP-канал только для приглашённых исследователей.

QКакое положительное влияние AI оказывает на безопасность согласно статье?

AAI также помогает защитникам. В обновлении безопасности macOS Tahoe 26.6 от 27 июля 2026 года Apple впервые официально поблагодарила системы искусственного интеллекта за помощь в обнаружении уязвимостей. Такие инструменты, как Claude от Anthropic, Codex Security от OpenAI, AI Red Team от NVIDIA и модель GLM от Z.ai, были отмечены за обнаружение нескольких уязвимостей. Apple заявила, что AI ускоряет выпуск обновлений безопасности, позволяя быстрее закрывать обнаруженные дыры.

QКакие потенциальные новые риски возникают из-за ускоренного выпуска обновлений безопасности с помощью AI?

AУскоренный выпуск обновлений безопасности, вызванный использованием AI для обнаружения уязвимостей, может сам по себе стать новым фактором риска. Apple всегда славилась строгим контролем над графиком выпуска обновлений, включающим внутреннее тестирование, проверку совместимости и поэтапный выпуск для миллиардов устройств. Более частые выпуски могут не проходить тот же тщательный процесс контроля качества, что потенциально увеличивает риск внесения новых ошибок или проблем с совместимостью, превращая сам процесс исправлений в угрозу безопасности.

Похожее

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

Согласно отчету о безопасности за июль 2026 года, общие убытки в криптовалютной сфере составили около 97 миллионов долларов США. Основные потери в размере примерно 94 миллионов долларов были вызваны хакерскими атаками и уязвимостями в смарт-контрактах, в то время как фишинговые атаки привели к потерям около 3 миллионов долларов. Зарегистрировано 14+ инцидентов, связанных с безопасностью протоколов. Особенно серьезными стали атаки на межцепные мосты (более 35 миллионов долларов), включая инциденты с AFX Trade, Verus и B2 Network. Атаки смещаются от уязвимостей кода к инфраструктурным вторжениям, утечкам ключей подписи и манипуляциям с управлением. Ключевые события: Ostium (23,75 млн долл., взлом оракула), AFX Trade (24,15 млн долл., утечка ключа моста), BonkDAO (20 млн долл., манипуляция голосованием), Bonzo Lend (9,05 млн долл., манипуляция оракулом). Также участились целевые фишинговые схемы, включая поддельные приложения и фиктивные письма от Ledger. Рекомендации: для пользователей — осторожность с подписями и ссылками; для проектов — усиление управления ключами, аудит инфраструктуры и правил управления.

marsbit28 мин. назад

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

marsbit28 мин. назад

Qualcomm хочет расширить рынок с помощью двойного флагманского чипа, но столкнулся с ростом цен на память

Согласно планам Qualcomm, на Snapdragon Summit в сентябре 2026 года компания может представить не одну, а две флагманские мобильные платформы на базе 2-нм техпроцесса: высокопроизводительный Snapdragon 8 Elite Gen 6 Pro и более доступный стандартный вариант. Эта стратегия «двойного флагмана» направлена на расширение рынка, позволяя охватить не только топовые Ultra-смартфоны, но и более массовые модели. Однако этому плану препятствует глобальный рост цен на память. Из-за высокого спроса со стороны индустрии ИИ-датацентров производители перераспределяют мощности в пользу HBM и серверной памяти, что ведет к дефициту и удорожанию DRAM и NAND для смартфонов. Стоимость памяти может вырасти на 130%, что повысит среднюю цену телефонов примерно на 13% и сократит объемы продаж. В этих условиях выгода от более дешевого стандартного чипа Qualcomm может быть нивелирована общим ростом себестоимости устройств. Потребители, столкнувшись с более высокими ценами, могут не увидеть реальной разницы в стоимости между моделями на стандартном и Pro-чипе, что создаст проблему восприятия: телефон с «урезанным» флагманом по-прежнему будет дорогим. Производителям будет сложно компенсировать экономию на чипе улучшениями в других компонентах, таких как память или камера, поскольку они также дорожают. Таким образом, попытка Qualcomm расширить присутствие на рынке за счет сегментации флагманских чипов рискует совпасть с сужением потребительского спроса из-за общего подорожания смартфонов. Вместо ожидаемого расширения охвата рынка это может привести к более сложному, дорогому и менее привлекательному для покупателей сегменту Android-флагманов.

marsbit1 ч. назад

Qualcomm хочет расширить рынок с помощью двойного флагманского чипа, но столкнулся с ростом цен на память

marsbit1 ч. назад

Криптодобывающая компания Trump, связанная с Bitcoin, демонстрирует убытки третий квартал подряд, акции упали более чем на 90% с пика

Компания American Bitcoin, майнер биткойнов, основанная при участии семьи Трампа, сообщила о чистом убытке в 57 миллионов долларов во втором квартале, что составило 80 центов на акцию. Это уже третий квартал подряд с убытками. Хотя убыток сократился по сравнению с 82 миллионами долларов в предыдущем квартале, а выручка незначительно выросла до 67 миллионов долларов, акции компании упали примерно на 95% с момента пика. Падение цены биткойна на 14% в этом квартале напрямую снизило стоимость активов компании. В июле для сохранения листинга на Nasdaq был проведён обратный сплит акций 1 к 15. Несмотря на это, компания сохраняет верность своей основной деятельности — майнингу биткойнов, в отличие от многих переориентирующихся на ИИ. Эрик Трамп, главный стратегический директор, подчеркнул, что их преимущество — добыча монет себестоимостью около половины рыночной цены. На 30 июня компания владела примерно 8000 биткойнов. Этот случай иллюстрирует высокие риски стратегии, ориентированной исключительно на биткойн, в условиях медвежьего рынка.

marsbit1 ч. назад

Криптодобывающая компания Trump, связанная с Bitcoin, демонстрирует убытки третий квартал подряд, акции упали более чем на 90% с пика

marsbit1 ч. назад

Три промышленных сигнала в ходе системного пересмотра «Положения о защите топологий интегральных схем»

В июле 2026 года опубликована новая редакция «Положения о защите топологий интегральных микросхем», которая вступит в силу 15 октября 2026 года. Впервые за более чем 20 лет систематически пересмотренное положение содержит три ключевых сигнала для отрасли. Во-первых, расширена сфера защиты: удалена формулировка «полупроводниковая интегральная микросхема», что официально включает в правовое поле топологии интегральных схем на основе фотонных и квантовых технологий. Это отвечает потребностям пост-муровской эпохи. Во-вторых, введена система заявления об оригинальности. Заявители должны четко указывать область проектирования, ключевые моменты и соответствующие функции оригинальной части топологии. Это решает давнюю проблему сложности определения объема прав и облегчает сравнение при нарушении прав. В-третьих, значительно ужесточены наказания за нарушение прав. Установлены штрафные санкции в размере от 1 до 5 раз за умышленные и серьезные нарушения, что коренным образом меняет логику расчета затрат на нарушения. В результате выигрывают компании, занимающиеся проектированием микросхем, особенно в области кремниевой фотоники, квантовых чипов и Сhiplet, а также поставщики IP. Под давлением оказываются компании, зависимые от обратной разработки, и заявители, подающие ложные заявки. Заводы по сборке и тестированию также сталкиваются с повышенными обязательствами по проверке соответствия. После вступления в силу положения судебная практика продолжит проверять строгость его исполнения. Компаниям необходимо своевременно провести аудит своих IP-активов и укрепить регистрационную документацию.

marsbit2 ч. назад

Три промышленных сигнала в ходе системного пересмотра «Положения о защите топологий интегральных схем»

marsbit2 ч. назад

Кенийский KNEC разместил 15 миллионов академических записей на Avalanche

Национальный экзаменационный совет Кении (KNEC) начал размещать академические записи страны на блокчейне Avalanche C-Chain. Это позволяет работодателям и учреждениям проверять подлинность сертификатов за секунды, в то время как раньше процесс мог занимать до месяца или даже шести месяцев при массовых проверках. На блокчейн уже перенесено более 15 миллионов записей, включая результаты экзаменов KCPE (8-й класс), KCSE (12-й класс), дипломы и сертификаты преподавателей. Ожидается, что система будет расширена до 35 миллионов записей. Новая цифровая система, разработанная местной компанией LegitDoc, решает проблему поддельных документов, предоставляя защищенные и неизменяемые записи. Это значительно упрощает и ускоряет проверку подлинности. Платформа Avalanche была выбрана из-за её способности обрабатывать большие объемы транзакций с низкой стоимостью, что уже подтверждено в подобных крупных государственных проектах в Индии, США и Японии. Несмотря на успешное внедрение технологии, цена токена AVAX в тот период значительно снизилась.

cryptonews.ru3 ч. назад

Кенийский KNEC разместил 15 миллионов академических записей на Avalanche

cryptonews.ru3 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片