La IA inunda el programa de recompensas por errores de Apple y el equipo de revisión queda fuera de línea
Apple
Anthropic
OpenAI
NVIDIA
Apple ha impuesto un período de enfriamiento y límites de envío en su programa de recompensas por errores debido a una abrumadora avalancha de informes de vulnerabilidades generados por IA, muchos de los cuales son falsos positivos. Esta medida llega después de que herramientas de IA como ChatGPT y Claude redujeron significativamente la barrera para encontrar errores, inundando el proceso de revisión con ruido.
El programa de recompensas por errores de Apple, establecido en 2016, se ha visto desbordado por un aumento de informes de vulnerabilidades generados por IA, lo que ha llevado a Apple a desactivar temporalmente el portal de envío e imponer un período de enfriamiento de 30 días el 2 de agosto. El programa había sido actualizado en octubre de 2025 con recompensas de hasta 5 millones de dólares. Sin embargo, herramientas de IA como ChatGPT han permitido a aficionados escanear código en masa y enviar informes, muchos de los cuales son alucinados, inundando al equipo de revisión. En mayo de 2026, la firma de seguridad Calif reveló el primer exploit público del chip M5 de Apple para macOS, utilizando el modelo Mythos Preview de Claude para encadenar dos vulnerabilidades en una escalada de privilegios local, eludiendo la función de seguridad Memory Integrity Enforcement (MIE) de Apple. El equipo tenía un shell root funcional en cinco días y tuvo que entregar personalmente un informe de 55 páginas en la sede de Apple para ser notado. Se proyecta que el volumen de registros CVE alcance los 66.000 en 2026, un 46% más de lo estimado originalmente. En toda la industria, los mantenedores están ahogados en informes generados por IA, y el fundador de Curl informó de cero vulnerabilidades reales de 20 informes en tres semanas. Google, Nextcloud y GitHub han tomado medidas para limitar los envíos generados por IA. Mientras tanto, las actualizaciones de seguridad de Apple ahora acreditan por primera vez a las herramientas de IA, con su actualización macOS Tahoe 26.6 que corrige 194 vulnerabilidades y reconoce contribuciones de Claude de Anthropic, Codex Security de OpenAI, el equipo de IA roja de NVIDIA y el modelo GLM de Z.ai. El ritmo acelerado de lanzamiento de Apple refleja un juicio de que esperar a la próxima actualización regular es demasiado arriesgado, pero los lanzamientos de alta frecuencia en sí mismos pueden introducir nuevas variables de seguridad.
Fuente: QbitAI 量子位 —
original
