El AI bombardea masivamente el programa de recompensas por bugs de Apple, el equipo de revisión está fuera de línea

marsbit发布于2026-08-04更新于2026-08-04

文章摘要

Apple ha implementado un período de enfriamiento y un límite en su programa de recompensas por errores (bug bounty) debido a la saturación causada por informes masivos generados por IA. Desde su lanzamiento en 2016 y tras un aumento significativo de las recompensas en 2025, el programa ahora se ve inundado por informes de baja calidad o falsos producidos por herramientas como ChatGPT, lo que supera la capacidad del equipo de revisión. Un caso destacado fue en mayo de 2026, cuando un equipo de investigación logró evadir la avanzada función de seguridad MIE (Memory Integrity Enforcement) de Apple en solo cinco días usando un modelo de IA especializado. Este incidente subraya cómo la IA ha reducido drásticamente la barrera para encontrar vulnerabilidades, generando un volumen de reportes que amenaza la eficacia del proceso de divulgación responsable. Otros gigantes tecnológicos como Google, Nextcloud y GitHub también han ajustado sus programas frente a este desafío. Aunque la IA también ayuda a los defensores, como demuestra que Apple agradeció por primera vez a herramientas de IA en las notas de parches de seguridad de julio de 2026 por descubrir vulnerabilidades, el ritmo acelerado de descubrimiento está desafiando los ciclos tradicionales de actualización y planteando nuevos riesgos de seguridad.

Apple finalmente no pudo soportarlo más y ha establecido un período de reflexión para su programa de recompensas por errores (bug bounty).

Urgente, hay demasiados bugs y no podemos revisarlos todos, ¿qué hacemos?... Bah, ¡ya está! Dejamos de revisar😈.

El programa de recompensas por errores, propuesto en 2016, tenía como objetivo original invitar a investigadores de seguridad a enviar vulnerabilidades de seguridad en el software, hardware y servicios de Apple, recibiendo recompensas en efectivo tras una revisión manual que confirmara su validez.

Posteriormente, la bolsa de recompensas se fue incrementando. En octubre de 2025, Apple anunció una importante actualización del programa: los investigadores que descubrieran las amenazas más graves y complejas podrían obtener 5 millones de dólares (aproximadamente 33,75 millones de RMB).

Sin embargo, actualmente, la IA ha reducido drásticamente el umbral para encontrar vulnerabilidades. Muchos aficionados utilizan ChatGPT para escanear código de forma masiva y enviar informes en masa, que incluyen una gran cantidad de vulnerabilidades falsas producto de alucinaciones de la IA.

Esto ha hecho que todo el equipo de seguridad de Apple se sienta completamente desbordado.

El 2 de agosto, Apple ya había establecido en su portal interno de seguridad un límite máximo en la cantidad de envíos de vulnerabilidades y un período de reflexión de 30 días.

El sistema de defensa más fuerte de Apple es superado fácilmente por la IA

En septiembre de 2025, Apple anunció en la presentación del iPhone 17 una función de seguridad llamada "Ejecución de Integridad de Memoria" (MIE, por sus siglas en inglés).

Esta tecnología, desarrollada durante cinco años, se basa en las capacidades de hardware de los chips de diseño propio de Apple y se integra profundamente con el sistema operativo, proporcionando una protección de seguridad de memoria extrema para los dispositivos.

Apple calificó esta función como:

La actualización más importante en la historia de la seguridad de memoria en sistemas operativos de consumo.

Diagrama esquemático del principio técnico de MIE: Cómo MIE previene los ataques a la memoria

Sin embargo, ocho meses después, la industria de la ciberseguridad experimentó una sacudida colectiva en su percepción.

En mayo de 2026, la empresa de investigación de seguridad Calif reveló la primera explotación pública de una vulnerabilidad en macOS con chip Apple M5. Sus empleados, utilizando el modelo Mythos Preview de Claude, encadenaron dos vulnerabilidades de macOS para crear una cadena completa de escalada de privilegios local, evadiendo la protección de MIE.

Y lo que es más, este equipo (de solo 3 personas) pasó de "hemos encontrado algo interesante" a "obtuvimos un shell de root funcional en el hardware de consumo más seguro de Apple" en solo 5 días.

La gravedad de esta vulnerabilidad finalmente llevó a que dos investigadores de Calif condujeran personalmente hasta la sede de Apple para entregar un informe de 55 páginas en persona, para evitar ser enterrados entre la multitud de informes.

Mythos Preview, lanzado por Claude en abril de este año. Oficialmente se afirma que ha logrado un avance cualitativo en los campos de seguridad y programación, y que ya ha descubierto de forma autónoma miles de vulnerabilidades de alta gravedad en "cada" sistema operativo principal y navegador web principal. Sin embargo, debido a que el modelo es "demasiado ofensivo en sus capacidades, y hacerlo público podría desencadenar un desastre", su API solo está abierta a 40 socios clave.

Una tecnología de IA que se desarrolla a tal velocidad está impactando todo el sistema de divulgación de vulnerabilidades.

Según las predicciones, el número de registros CVE (lista de vulnerabilidades de ciberseguridad divulgadas públicamente) en 2026 alcanzará los 66.000, un 46% más que las estimaciones originales.

Sin embargo, como Apple ha descubierto, estos informes de vulnerabilidades generados por IA contienen una gran cantidad de ruido y alucinaciones de IA. Y revisar estos informes se ha convertido en algo que consume aún más energía.

Este es también un punto de dolor para toda la industria de la seguridad.

Este es un período bastante difícil para la industria, los mantenedores y los proveedores ya están inundados por una gran cantidad de bugs.

El fundador de Curl indicó que en las primeras tres semanas de 2026 recibió 20 informes de vulnerabilidades, de los cuales "0 eran vulnerabilidades de seguridad reales". Google anunció en marzo que ya no aceptaría informes de vulnerabilidades generados por IA; la plataforma de nube de código abierto Nextcloud suspendió su programa de recompensas por errores en abril; GitHub redujo drásticamente el monto de las recompensas públicas por errores en julio y estableció un canal VIP solo para investigadores invitados.

Esta congestión en los canales de envío ya ha tenido consecuencias reales para la seguridad, y podría convertir al propio proceso de seguridad en un problema de seguridad.

Por ejemplo, la startup de seguridad italiana Bynario utilizó ChatGPT para descubrir más de 50 vulnerabilidades en macOS en tres semanas. Entre ellas se incluía una que permitía tomar el control completo de macOS.

Sin embargo, cuando el equipo intentó enviar esta vulnerabilidad, que "podría venderse en el mercado negro por entre 100.000 y 200.000 dólares", descubrió que Apple ya había bloqueado el portal de envío.

Apple agradece por primera vez a la IA en una actualización de seguridad

Las buenas noticias: los defensores también pueden obtener las mismas herramientas de IA.

Las malas noticias: los defensores deben mantener en funcionamiento todo el entorno de TI, probar la compatibilidad, coordinar las ventanas de lanzamiento, asegurarse de que las actualizaciones no caigan los sistemas de producción. ¿Y los atacantes? Solo necesitan encontrar una puerta de entrada.

El 27 de julio de 2026, Apple lanzó la actualización de seguridad macOS Tahoe 26.6. En esta actualización, Apple corrigió 194 vulnerabilidades de seguridad independientes.

Este lanzamiento también fue la primera vez que Apple agradeció formalmente a la IA en una corrección de seguridad.

Descubierto en colaboración con Claude

Entre ellos, Claude de Anthropic y Codex Security de OpenAI recibieron agradecimientos por tres vulnerabilidades cada uno, el AI Red Team de NVIDIA recibió dos agradecimientos, y el modelo GLM de Z.ai recibió un agradecimiento.

(A pesar de que solo tres semanas antes, Apple estaba demandando a OpenAI en los tribunales por robo de secretos comerciales).

Apple declaró públicamente que las herramientas de IA aceleraron la velocidad de lanzamiento de nuestras actualizaciones de seguridad. A partir de los datos de actualizaciones de seguridad desde el lanzamiento de macOS Tahoe, podemos ver el contorno de esta tendencia de aceleración:

En la versión 26.5 ya apareció la atribución a herramientas de IA; 26.5.2, como una actualización menor no convencional, agregó la corrección de 38 CVE más; 26.6 se lanzó un mes después, estableciendo nuevamente un récord con 155.

Sin embargo, lo que no se puede determinar es si este ritmo de publicación de versiones de alta frecuencia en sí mismo se convertirá en una nueva variable de seguridad.

Después de todo, Apple es conocida por controlar estrictamente su ritmo de lanzamientos. Cada actualización del sistema, antes de llegar a miles de millones de dispositivos, debe pasar por pruebas internas, verificación de compatibilidad y lanzamiento gradual por fases.

Visto así, acelerar el lanzamiento de versiones no es una decisión frívola, significa que el equipo de seguridad de Apple ha llegado a la conclusión: esperar hasta la próxima ventana de actualización regular para corregir estas vulnerabilidades ya representa un riesgo inaceptable.

El ciclo de divulgación de vulnerabilidades ya se está distorsionando. Cuando la IA comprime el ciclo de descubrimiento de vulnerabilidades a unos pocos días, el ritmo de publicación mensual de actualizaciones de seguridad podría convertirse en un largo período de "exposición".

Enlaces de referencia:

[1]https://security.apple.com/blog/apple-security-bounty-evolved/

[2]https://security.apple.com/blog/memory-integrity-enforcement/

[3]https://support.apple.com/en-us/128067

[4]https://www.ft.com/content/4532122d-90f2-4433-9df6-ca99d8a141d2

Este artículo proviene del WeChat público "Quantum Bit" (ID: QbitAI), autor: Cheng Qian

热门币种推荐

相关问答

Q¿Por qué Apple ha tenido que establecer un 'periodo de enfriamiento' en su programa de recompensas por fallos?

AApple estableció un 'periodo de enfriamiento' (límite de envíos y pausa de 30 días) porque la IA, al reducir drásticamente la barrera de entrada para buscar vulnerabilidades, generó un volumen masivo de informes de fallos, muchos de los cuales eran falsos positivos o 'alucinaciones' de la IA, saturando a su equipo de seguridad y haciendo imposible revisarlos todos de manera efectiva.

Q¿Qué es la función de 'Ejecución Integra de Memoria' (MIE) de Apple y qué sucedió con ella?

ALa 'Ejecución Integra de Memoria' (MIE) es una función de seguridad de hardware y software desarrollada durante cinco años por Apple para ofrecer protección extrema de la memoria en sus dispositivos. Foi considerada la actualización más importante en la historia de la seguridad de la memoria en sistemas operativos de consumo. Sin embargo, ocho meses después de su lanzamiento, un equipo de investigación logró eludir su protección en solo cinco días utilizando un modelo de IA (Claude's Mythos Preview) para encadenar dos vulnerabilidades de macOS y obtener acceso de root.

Q¿Qué impacto ha tenido la IA generativa en el volumen de reportes de vulnerabilidades (CVE)?

ALa IA generativa ha provocado un aumento significativo en el volumen de reportes de vulnerabilidades. Se predice que el número de CVE (vulnerabilidades y exposiciones comunes) registradas en 2026 alcanzará los 66,000, lo que representa un aumento del 46% sobre las estimaciones originales. Este aumento incluye una gran cantidad de 'ruido' o informes falsos generados por alucinaciones de la IA, lo que satura los sistemas de revisión.

Q¿Cómo ha respondido la industria tecnológica al problema de los reportes de fallos generados por IA?

AVarias compañías líderes han tomado medidas para hacer frente a la avalancha de reportes generados por IA: Google dejó de aceptar reportes de vulnerabilidades generados por IA en marzo, Nextcloud suspendió su programa de recompensas por fallos en abril, y GitHub redujo drásticamente las recompensas monetarias públicas y creó un canal VIP solo para investigadores invitados en julio. Esto refleja un problema generalizado de saturación en los canales de reporte.

Q¿Qué hito significativo marcó la actualización de seguridad macOS Tahoe 26.6 de Apple en julio de 2026?

ALa actualización de seguridad macOS Tahoe 26.6 de julio de 2026 marcó un hito al ser la primera vez que Apple agradeció formalmente a herramientas de IA en sus notas de seguridad. Dio crédito a modelos como Claude de Anthropic, Codex Security de OpenAI, el equipo de IA Red Team de NVIDIA y el modelo GLM de Z.ai por ayudar a descubrir vulnerabilidad. Esto muestra que Apple también está utilizando IA para acelerar la identificación y reparación de fallos, aunque esto conlleva un ritmo de lanzamiento de parches más acelerado.

你可能也喜欢

BlockDAG超级应用九月将至,引爆2100倍回报率讨论,Arbitrum与Optimism表现平平

Layer 2网络本应是推动以太坊下一波增长的引擎,但今年8月,两大主要网络Arbitrum和Optimism的表现似乎陷入停滞。 Arbitrum技术持续获得整合,例如MetaMask集成了基于其Orbit技术栈的Robinhood Chain。然而,其代币ARB价格仍徘徊在0.09美元附近的数月低点,且面临新的代币解锁带来的供应压力。网络发展并未有效提振币价。 Optimism的OP Stack持续获得Kraken等机构的采用,并启动了新一季治理。尽管如此,其代币OP价格仍接近历史最低位,约0.09美元,尽管技术分析显示潜在的双底形态,但反转尚未确认。 与此形成对比的是,BlockDAG为其“超级应用”设定了明确的发布时间:2026年9月。该应用旨在整合挖矿、钱包、质押、交易、娱乐场和支付卡功能,形成一个闭环生态系统。其主网已基于GHOSTDAG共识运行,拥有超过100亿枚BDAG被质押,X1手机应用用户超400万。分析师基于其预售价格与未来回购价格的对比,提出了高达2100倍回报的猜测(此数据仅为推测,并非保证)。 **总结**:尽管Arbitrum和Optimism在技术和生态上取得实际进展,但其代币价格尚未作出反应。BlockDAG则提供了一个不同主张:一个具有明确发布日期、庞大质押量和已铺开全球挖矿业务的“超级应用”。对于寻求短期确定性而非等待市场突破的投资者而言,BlockDAG的明确时间表成为了热议焦点。

TheNewsCrypto11分钟前

BlockDAG超级应用九月将至,引爆2100倍回报率讨论,Arbitrum与Optimism表现平平

TheNewsCrypto11分钟前

交易

现货

热门文章

从H2A到A2A:AI Agent经济体与Crypto新机遇

6月17日,哈佛大学独立研究员、美国AI科学院(NAAI)通讯院士、比特币基金会终身会员韩锋做客火币HTX《大咖讲堂》第三期,以《从H2A到A2A》为主题,分享了其对Agent经济、Crypto基础设施及数字社会未来发展的思考。

557人学过发布于 2026.07.01更新于 2026.07.01

从H2A到A2A:AI Agent经济体与Crypto新机遇

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

2026年,美股IPO市场重回高热度。本文梳理即将上线或受关注的热门赛道龙头,分析具备投资潜力的交易标的及其逻辑,并探讨宏观趋势与相关风险。

2.6k人学过发布于 2026.07.08更新于 2026.07.08

美股TradFi:传统金融在AI IPO浪潮下的稳健锚点

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对AI(AI)币价的意见。

活动图片