قيدت آبل استقبال بلاغات برنامج مكافآت الثغرات بعد ارتفاع التقارير الوهمية التي تولدها أدوات الذكاء الاصطناعي، ما أربك فرق المراجعة الأمنية.
لماذا قيدت آبل بلاغات برنامج مكافآت الثغرات؟
اتخذت آبل هذه الخطوة بعدما واجه نظام مراجعة الثغرات لديها موجة من البلاغات منخفضة الجودة. المشكلة لا تتعلق فقط بكثرة التقارير، بل بكون عدد منها يستند إلى استنتاجات غير دقيقة من أدوات الذكاء الاصطناعي.
وبحسب ما يتابعه تيكبامين، فإن هذا التكدس قد يؤدي إلى تأخير فحص البلاغات الجادة، وهو ما يرفع الضغط على الباحثين الأمنيين ويجعل اكتشاف الثغرات الحقيقية أكثر صعوبة داخل دورة المراجعة.
- ارتفاع واضح في البلاغات غير الدقيقة
- اعتماد بعض المبتدئين على أدوات AI دون تحقق تقني كافٍ
- خطر ضياع البلاغات المهمة وسط الكم الكبير

كيف أثرت أدوات الذكاء الاصطناعي على أمن آبل؟
أدوات الذكاء الاصطناعي باتت سلاحاً ذا حدين في قطاع الأمن السيبراني. فمن جهة، تساعد على تسريع فحص الأكواد ورصد أنماط الضعف، لكنها من جهة أخرى قد تنتج بلاغات متخيلة أو غير قابلة لإعادة الاستنساخ.
هذا ما وضع آبل أمام تحدٍ عملي: مراجعة بشرية لعدد متزايد من البلاغات، كثير منها لا يقود إلى ثغرة فعلية. لذلك بدأت الشركة بفرض سقف على عدد البلاغات المفتوحة التي يمكن لكل باحث إرسالها في الوقت نفسه.
ما الذي تغير في آلية الإبلاغ؟
- تحديد عدد البلاغات المفتوحة لكل باحث
- إمكانية طلب رفع الحد في الحالات الحرجة
- استمرار مراجعة الثغرات ذات الخطورة العالية بشكل منفصل
ما قصة الشركة التي اكتشفت عشرات ثغرات macOS؟
أحد الأمثلة البارزة جاء من شركة ناشئة في الأمن السيبراني قالت إنها استخدمت ChatGPT للمساعدة في العثور على أكثر من 50 ثغرة في macOS خلال ثلاثة أسابيع. من بين ما تم رصده ثغرة تصعيد صلاحيات قد تمنح المهاجم وصولاً واسعاً إلى جهاز ماك.
لكن الشركة واجهت مشكلة مباشرة مع الحد الجديد، إذ لم تتمكن من إرسال كل البلاغات دفعة واحدة بعد وصولها إلى سقف التقارير المسموح بها. لاحقاً، جرى التواصل معها لمراجعة البلاغات المقدمة وتقييم أهميتها.
- أكثر من 50 ثغرة مرصودة خلال فترة قصيرة
- وجود ثغرة تصعيد صلاحيات بين الحالات المكتشفة
- القيود الجديدة عطلت إرسال بعض البلاغات مؤقتاً
هل ما زال برنامج مكافآت الثغرات في آبل مجزياً؟
رغم القيود الجديدة، لا يزال برنامج مكافآت الثغرات لدى آبل من بين الأعلى قيمة في القطاع. الشركة تقدم مكافآت قد تصل إلى مليوني دولار، مع حوافز إضافية قد ترفع القيمة إلى أكثر من 5 ملايين دولار في سيناريوهات الهجمات المعقدة.
أبرز ما يجذب الباحثين الأمنيين
- مكافآت مالية كبيرة للثغرات الحرجة
- زيادات إضافية للثغرات المكتشفة في النسخ التجريبية
- مكافآت أعلى للثغرات التي تتجاوز وضع Lockdown Mode
في النهاية، تكشف خطوة آبل أن الاعتماد على الذكاء الاصطناعي في الأمن الرقمي يحتاج إلى توازن بين السرعة والدقة. وكما يرى تيكبامين، فإن نجاح برنامج مكافآت الثغرات سيعتمد على تقليل الضوضاء التقنية دون إغلاق الباب أمام الاكتشافات الحقيقية.