Apple zavřel kohoutek lovcům chyb. Záplava hlášení od AI může vytvořit nebezpečný paradox
Autor: Martin Břeň
Generativní AI dokáže během hodin vyprodukovat hromadu přesvědčivě vypadajících hlášení bezpečnostních chyb. Část z nich je bezcenná, některá ale odhalí skutečný problém. Apple na záplavu reagoval limitem otevřených reportů a třicetidenní pauzou. Logické provozní opatření tak vytvořilo nepříjemnou otázku: co když mezi zastavenými hlášeními čeká zranitelnost, kterou už útočníci zneužívají?
Limit a třicet dní ticha
Apple podle informací Financial Times potvrdil zavedení stropu pro počet současně otevřených hlášení v interním bezpečnostním portálu. Výzkumník, který limit naplní, má čekat 30 dní nebo požádat o zvýšení kvóty.
Důvod je pochopitelný. AI zlevnila hledání i popis chyb, ale současně umožnila generovat obrovské množství domnělých zranitelností bez dostatečného ověření. Bezpečnostní tým musí každý report přijmout, vytřídit, reprodukovat a rozhodnout, zda jde o skutečný problém. Nekvalitní hlášení tak spotřebují stejný první krok jako kritická chyba.
AI balast není vymyšlený problém
Nástroje založené na jazykových modelech často přesvědčivě vysvětlí neexistující problém nebo přehlédnou podmínky, za kterých kód ve skutečnosti běží. Pokud autor pouze zkopíruje výstup a neověří jej funkčním důkazem, vzniká bezpečnostní spam.
Apple ve svých pravidlech programu Security Bounty požaduje technický popis, postižené verze, reprodukovatelné kroky a pokud možno důkaz funkčnosti. To je správný standard. Hlášení bez reprodukce nepomáhá a může brzdit opravu skutečných incidentů.
Stejný nástroj však nachází reálné chyby
Problém nastává ve chvíli, kdy kvóta nerozlišuje mezi ověřeným výzkumem a automaticky vytvořeným balastem. Italský bezpečnostní startup Bynario podle FT s pomocí AI našel desítky problémů v macOS, včetně chyby umožňující zvýšení oprávnění. Firma tvrdila, že další nálezy nemohla kvůli limitu okamžitě odeslat. Apple následně uvedl, že je s týmem v kontaktu a reporty prověřuje.
Aktuální komentář 9to5Mac vystihuje jádro paradoxu: útočníci nemají měsíční kvótu ani třicetidenní přestávku. Pokud obrana omezuje průtok podle počtu, zatímco útok automatizaci využívá naplno, může se rozdíl v rychlosti nebezpečně rozevřít.
Lepší filtr místo slepého stropu
Apple potřebuje chránit kapacitu svých analytiků, samotný počet hlášení je však hrubý nástroj. Účinnější by bylo bodovat kvalitu reportéra, vyžadovat strojově ověřitelný důkaz, automaticky slučovat duplicity a rychle odmítat hlášení bez minimálních technických údajů.
Program může také oddělit experimentální AI reporty do samostatné fronty. Výzkumník by uvedl použitý nástroj, přiložil reprodukční skript a potvrdil ruční ověření. Kvalitní nálezy by postupně zvyšovaly důvěryhodnost účtu, opakovaný balast by ji snižoval.
Co to znamená pro uživatele
Limit sám o sobě neznamená, že jsou iPhony nebo Macy náhle méně bezpečné. Apple má vlastní týmy, automatické testy i externí program s odměnami. Oficiální stránka nadále vyzývá kohokoli k zasílání zranitelností a za závažné nálezy nabízí odměny.
Jde však o varování pro celý obor. AI dramaticky zvyšuje množství bezpečnostních signálů i šumu. Firma, která problém vyřeší jen přiškrcením vstupu, může spolu s balastem odříznout i člověka s opravdovým požárem za dveřmi.
Verdikt: Apple řeší správný problém příliš hrubě
Záplava falešných nebo nedotažených hlášení je reálná a bez omezení by mohla bezpečnostní tým ochromit. Pevná kvóta a dlouhá pauza ale přenášejí část rizika na poctivé výzkumníky. Lepším cílem není méně reportů za každou cenu, nýbrž rychlejší rozpoznání těch, které obsahují reprodukovatelný a skutečně nebezpečný problém.
