Tärkeiden ilmoitusten huomaaminen voi viivästyä, tai ne voivat jäädä ilmoittamatta.

Financial Timesin mukaan Apple on asettanut rajoituksen sille, kuinka monta avointa tietoturvaraporttia tutkijat voivat lähettää yhtiön palkkio-ohjelmaan. Uusi rajoitus iski hiljattain italialaiseen tietoturvayhtiöön Bynarioon, joka onnistui löytämään useampia ohjelmistovirheitä.

Bynario käytti bugijahdissaan ChatGPT-tekoälyä ja löysi sen avulla yli 50 macOS-käyttöjärjestelmän bugia kolmessa viikossa. Yhtiö löysi muun muassa vakavan haavoittuvuuden liittyen oikeuksien korottamiseen, mikä voisi antaa hyökkääjälle rajoittamattoman pääsyn Mac-tietokoneeseen.

Bynario ei kuitenkaan pystynyt raportoimaan löydöstä, koska Applen asettama ilmoitusraja tuli vastaan.

Applen uuden toimintatavan taustalla on tekoälyn avulla luotujen huonolaatuisten ja toisinaan täysin tuulesta temmattujen haavoittuvuusraporttien valtava määrä. Apple sanoi Financial Timesille, että tutkijat voivat pyytää avoimien ilmoitusten kiintiön kasvattamista, jos heidän on raportoitava kiireellinen haavoittuvuus.

Rajoitus voi kuitenkin pahimmillaan viivästyttää aitojen ja vakavien haavoittuvuuksien ilmoittamista, kuten Bynarion tapauksessa kävi.

Apple Security Bounty -ohjelma on aiemmin ottanut vastaan rajattomasti ilmoituksia, ja kriittisistä Apple-laitteiden tai -palveluiden tietoturva-aukoista on voinut tienata jopa 5 miljoonan dollarin palkkion.