Apple のバグ報奨金受付がAI生成の偽報告書で機能不全、20万ドル相当の脆弱性発見が遅延
Apple のバグ報奨金受付がAI生成の偽報告書で機能不全、20万ドル相当の脆弱性発見が遅延
| 項目 | 内容 |
|---|---|
| ジャンル | AI |
| 日付 | 2026-08-03 |
| 元記事 | The Decoder |
要約
AppleのSecurity Research Device Programへの提出枠が、AIツールを使って大量生成された質の低い脆弱性報告書(いわゆる「AIスラップ」)で溢れかえり、真の脆弱性開示が困難になっていた。イタリアのスタートアップが発見したmacOSの深刻な脆弱性(報奨金評価約20万ドル相当)は、提出枠の上限制限により当初報告できなかった。AIを活用したバグハンティングの普及に伴い、バグ報奨金プログラム運営側のトリアージコストが急増しており、本物の研究者の開示機会を奪うという逆説的な問題が浮上している。セキュリティコミュニティ全体で提出の質を担保する仕組みの整備が急務となっている。