TAG

# bug bounty

← Tutti i tag · 1 articolo

2026-08-03

Apple ha messo una quota sulle segnalazioni di vulnerabilità, e 11 falle dello stesso lotto di patch le ha trovate l'IA

Il 2 agosto il Financial Times ha riportato che Apple ha posto un tetto al numero di segnalazioni di sicurezza che un ricercatore può tenere aperte contemporaneamente, con un periodo di raffreddamento di 30 giorni una volta raggiunto il limite, motivandolo con la valanga di segnalazioni assistite dall'IA. Ma una settimana prima, il 27 luglio, delle 210 vulnerabilità chiuse da Apple 11 erano state trovate dall'IA: quattro accreditate a Claude, due a OpenAI Codex Security, tre al Red Team IA di NVIDIA, due a GLM di Z.AI, e un'elevazione di privilegi nella condivisione schermo a un motore automatico chiamato Atuin. Lo stesso giorno GitHub dimezzava i premi della fascia pubblica e spostava gli importi più alti in un canale su invito. curl ha preso la terza strada: porta aperta, soldi via. Questa mattina curl ha riaperto dopo cinque settimane di chiusura. Tre progetti, tre pezzi diversi della macchina: uno ha cambiato l'incentivo, uno la reputazione, uno il cancello.

Apple ha messo una quota sulle segnalazioni di vulnerabilità, e 11 falle dello stesso lotto di patch le ha trovate l'IA