У червні Apple обмежила кількість повідомлень про вразливості від дослідників безпеки після того, як її систему закидали звітами, створеними за допомогою ШІ. Як наслідок, компанія не змогла одразу отримати інформацію про критичну вразливість macOS, яка на чорному ринку могла коштувати до $200 тис. Про це пише Financial Times.
Італійський кібербезпековий стартап Bynario за допомогою ChatGPT виявив понад 50 помилок у новій версії операційної системи для MacBook лише за три тижні. Серед них була одна з найсерйозніших категорій вразливостей (privilege escalation exploit chain), що могла дозволити зловмиснику отримати повний контроль над комп’ютером Apple через необмежений доступ до системи.
Утім, фахівці Bynario не змогли повідомити компанію про вразливість, оскільки вичерпали ліміт на подання звітів. Гендиректор стартапу Альфредо Пезолі оцінив вартість цієї знахідки на чорному ринку до $200 тис.
“Це дуже складний час для індустрії. Розробники та виробники програмного забезпечення були буквально завалені величезною кількістю знайдених багів”, – каже Пезолі.
В Apple повідомили FT, що вже зв’язалися з Bynario та перевіряють подані звіти. Крім того, компанія заявила, що дослідники можуть запросити збільшення квоти, якщо їм потрібно повідомити про додаткові критичні вразливості.
Кожен потенційний баг проходить ручну перевірку, хоча Apple вже активно використовує ШІ, зокрема для попереднього сортування великої кількості заявок. В оновленнях операційних систем, випущених минулого тижня, компанія вказала інструменти Anthropic та OpenAI – як такі, що допомогли виявити низку вразливостей у її пристроях. При цьому оновлення містили приблизно у п’ять разів більше виправлень безпеки, ніж попередні цикли релізів, що демонструє, наскільки швидко ШІ змінює як атаки, так і захист у сфері кібербезпеки.
Торік Apple також оновила свою програму винагород за пошук багів, де за найскладніші та найнебезпечніші вразливості, можуть виплатити до $5 млн.
Bynario – це стартап із Мілана, який розробляє захисне ПЗ для кібербезпеки. Троє його співзасновників раніше працювали в італійській компанії Hacking Team, чиї інструменти для злому були викрадені під час кібератаки у 2015 році. У 2025 році Bynario повідомила Apple про вісім вразливостей, одну з яких компанія виправила в оновленні програмного забезпечення у листопаді. Цього року стартап заявив ще про п’ять проблем, перш ніж система Apple перестала приймати нові звіти.
Читайте також: ChatGPT вперше увійшов до топ-10 брендів, які найчастіше підробляють кіберзлочинці




