ИИ находит уязвимости безопасности Apple быстрее, чем Apple успевает их сортировать.
Apple ограничила количество отчетов об уязвимостях, которые исследователи могут держать открытыми одновременно, после того как инструменты ИИ поставили под давление ее процесс проверки, согласно Financial Times.
Некоторые заявки описывают галлюцинированные или чисто теоретические риски. Другие выявляют уязвимости, достаточно серьезные, чтобы потребовать исправлений. Bynario сообщил FT, что за три недели он нашел более 50 возможных недостатков в macOS, включая цепочку повышения привилегий, которая могла бы дать злоумышленнику полный контроль над Mac.
Каждый отчет все еще требует человеческой проверки, хотя Apple теперь использует ИИ для помощи в сортировке накопившихся заявок. Найти возможные слабости становится легче. Определить, какие из них представляют непосредственную угрозу, стало более сложной задачей.
Насколько реальны недостатки, найденные ИИ
Bynario уже показал, что его система может производить больше, чем автоматические догадки. Его платформа Atlas использовала GPT-5.5 для выявления недостатка в функции совместного использования экрана macOS, который позволял аутентифицированному VNC-клиенту получать доступ к защищенным данным и создавать файлы с правами root.
Атака требовала включения функции совместного использования экрана или удаленного управления, а также доступа по устаревшему паролю VNC. Apple присвоила ему CVE-2026-43760 и исправила его в macOS Tahoe 26.6.
Bynario также продемонстрировал, как недостаток можно расширить для выполнения команд от имени root. Это дало Apple рабочую уязвимость для расследования, а не еще одно расплывчатое предупреждение, сгенерированное в результате сканирования кода.
Почему Apple нуждается в том же ИИ
Недавние советы по безопасности Apple отмечают исследователей, работающих с Claude, за уязвимость ядра. OpenAI Codex Security также помогла выявить несколько проблем с WebKit.
Исследования с помощью ИИ уже способствуют исправлениям, отправленным для macOS и Safari. Слишком агрессивное ограничение заявок может задержать полезные открытия, в то время как открытие ворот рискует похоронить команду Apple под убедительно выглядящим бредом.
Узкое место — это проверка. Модели могут быстро генерировать возможные пути атак, но Apple все еще должна воспроизвести поведение, подтвердить необходимые условия и решить, насколько срочно требуется исправление.
Сможет ли Apple сохранить сигнал
Apple переработала свою программу вознаграждений за уязвимости, основываясь на более сильных доказательствах. Максимальная выплата теперь превышает 5 миллионов долларов за самые серьезные цепочки эксплуатации, в то время как Target Flags помогают исследователям доказать, что недостаток достигает защищенных частей системы.
Это дает Apple лучший способ отделить продемонстрированные уязвимости от автоматических спекуляций. Пользователи Mac не могут решить проблему с накопившимися отчетами, но они могут ограничить свои риски, своевременно устанавливая обновления безопасности. Охота на ошибки с помощью ИИ уже находит недостатки, которые попадают в очередь исправлений Apple.
Другие статьи
ИИ находит уязвимости безопасности Apple быстрее, чем Apple успевает их сортировать.
Apple ограничивает одновременные отчеты о багах, поскольку ИИ заполняет команду безопасности сомнительными находками, даже несмотря на то, что те же инструменты выявляют настоящие уязвимости Mac, требующие исправлений.
