Az Apple nem tud lépést tartani az MI (mesterséges intelligencia) által generált hibajelentések mennyiségével, ezért a vállalat korlátozásokat vezetett be a biztonsági kutatók által beküldhető bejelentések számára. Az intézkedés hátterében az áll, hogy a rendszerben elszaporodtak az alacsony minőségű, gyakran hamis vagy “hallucinált” sebezhetőségeket tartalmazó MI jelentések, amelyek ellehetetlenítették a tényleges hibák feldolgozását.
Az Apple döntése mögött az áll, hogy az MI rendszerek – például az OpenAI és az Anthropic megoldásai – egyre nagyobb mennyiségben generálnak hibajelentéseket, melyek gyakran valótlan vagy megalapozatlan sebezhetőségekre hívják fel a figyelmet. Ez akadályozza a valódi biztonsági hibák gyors azonosítását és javítását.
Az olasz Bynario startup például egy súlyos MacOS sebezhetőséget talált, amely lehetővé tette volna, hogy támadók teljes hozzáférést szerezzenek egy számítógép felett. Azonban a jelentésüket nem tudták elküldeni, mert az Apple ideiglenesen blokkolta a további bejelentéseket a korlátozás miatt. Alfredo Pesoli, a cég vezetője szerint az ilyen típusú hibák feketepiaci értéke akár 100-200 ezer dollár is lehet[^1].
“Az Apple már felvette a kapcsolatot a Bynario-val” – jelentette ki a cég.
Érdekesség, hogy az Apple maga is MI-t alkalmaz – többek között az OpenAI és az Anthropic rendszereit – a hibák felderítésére. A legutóbbi frissítések ötször annyi javítást tartalmaztak, mint az átlagos időszakokban. Ez felveti a kérdést, hogy hosszabb távon szükség lesz-e hagyományos bug bounty programokra, vagy a nagyvállalatok teljesen MI-re bízzák a sebezhetőségek keresését.
Rafe Pilling, a Sophos szakértője szerint: “A bug bounty programok mára a sebezhetőségek kereséséről a validáció problémájává váltak, méghozzá gépi sebességen.”
Az MI alkalmazása nemcsak lehetőségeket, hanem új kockázatokat is jelent a kiberbiztonság területén. A beérkező hibajelentések mennyisége és minősége egyaránt kihívás elé állítja a cégeket, miközben a valódi fenyegetések az adminisztratív akadályok miatt akár rejtve is maradhatnak.
Az Apple esete rávilágít az MI által generált tartalmak gyors terjedésének árnyoldalaira, különösen a kiberbiztonság terén. A vállalatok számára kulcskérdés lesz, hogyan tudják egyensúlyban tartani az MI nyújtotta előnyöket a lehetséges veszélyekkel és hogyan biztosíthatják, hogy a valódi sebezhetőségek ne vesszenek el a zajban.
[^1]: THE DECODER (2026. 08. 02.). “Apple kann mit KI-generierten Fehlerberichten nicht mehr Schritt halten und begrenzt Einreichungen”. Közzétéve [2026. 08. 02. 12:34:49 +0000].