Apple a limité le nombre de rapports de vulnérabilités qu'un seul chercheur en sécurité peut soumettre simultanément. Cette mesure vise à privilégier la reproductibilité et la qualité de la validation plutôt que la quantité de rapports, en raison de l'augmentation des détections de vulnérabilités par l'IA générative. La startup de sécurité italienne Bynario a affirmé avoir été touchée par cette limitation des rapports de vulnérabilités d'Apple, déclarant avoir découvert plus de 50 vulnérabilités sur le dernier macOS en utilisant le ChatGPT d'OpenAI pendant trois semaines. Alfredo Pesole, PDG de Bynario, a expliqué que l'une d'elles était une chaîne d'élévation de privilèges pouvant donner aux attaquants le contrôle total des appareils Mac, estimant la valeur marchande criminelle de cette vulnérabilité entre 100 000 et 200 000 dollars. Apple a indiqué que les vulnérabilités théoriques découvertes par des outils d'IA ne sont pas éligibles à une récompense et qu'elle peut suspendre le traitement des rapports pendant 180 jours en cas de rapports répétés non éligibles. Apple n'exclut pas la détection de vulnérabilités basée sur l'IA et a récemment inclus OpenAI Codex Security dans sa liste de découvreurs lors de la mise à jour de sécurité. Bynario a déclaré que son système d'IA avait découvert la vulnérabilité CVE-2025-43377 de macOS.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























