バグバウンティはAI時代に生き残れるか——Appleが報告数に上限と30日クールダウンを導入した理由
Appleが脆弱性報奨金プログラムで研究者1人あたりの報告数に上限を設け、30日間のクールダウン期間を課しました。AIが生成した「存在しない脆弱性」の大量報告が審査を詰まらせたためで、その結果、イタリアのスタートアップBynarioがChatGPTで見つけたmacOSの深刻な脆弱性(闇市場価値10万〜20万ドル相当)を報告できないという事態が起きています。
Appleが脆弱性報奨金プログラムで研究者1人あたりの報告数に上限を設け、30日間のクールダウン期間を課しました。AIが生成した「存在しない脆弱性」の大量報告が審査を詰まらせたためで、その結果、イタリアのスタートアップBynarioがChatGPTで見つけたmacOSの深刻な脆弱性(闇市場価値10万〜20万ドル相当)を報告できないという事態が起きています。