Billedkilde: We❤️Apple · AI-genereret redaktionel illustration.
Apple har skærpet retningslinjerne for sit Security Bounty-program, så uvaliderede AI-fund ikke optager tiden fra reelle sårbarheder. Virksomheden forbyder ikke AI som hjælpemiddel, men kræver en præcis forklaring, reproduktionstrin og et fungerende proof of concept.
Det står i Apples regler
Apples officielle retningslinjer beder forskere undgå lange beskrivelser genereret af AI. Teoretiske fejl eller problemer fundet af AI uden menneskelig validering er ikke berettiget til belønning.
Ved gentagne uegnede indsendelser kan Apple sætte behandlingen af en forskers rapporter på pause i 180 dage. Mere end to pauseperioder kan føre til permanent udelukkelse fra programmet. Apple forklarer, at store mængder LLM-genererede påstande uden bevis kan forsinke arbejdet med alvorlige sikkerhedsfejl.
Det er ikke et AI-forbud
En forsker kan fortsat bruge AI til eksempelvis struktur, kodegennemgang eller formulering. Det afgørende er, at personen selv har bekræftet fejlen og leverer de tekniske beviser, Apple skal bruge for at genskabe og vurdere den.
Ændringen handler derfor om rapportkvalitet, ikke om en ny sikkerhedsfejl i iPhone eller Mac. Almindelige brugere skal ikke ændre indstillinger eller installere noget på grund af retningslinjerne.
Hvad betyder det for dig?
Et mere præcist indsendelsesflow kan hjælpe Apple med at prioritere dokumenterede sårbarheder hurtigere. Det garanterer ikke hurtigere rettelser i hver sag, men reducerer en kendt kilde til støj i køen.
Ser du en dramatisk historie om en “AI-fundet Apple-fejl”, så kontrollér, om der findes reproduktionstrin, en Apple-sikkerhedsopdatering eller en navngiven forsker med teknisk dokumentation. Lad være med at ændre din enhed på baggrund af en teoretisk LLM-rapport alene; hold i stedet iPhone og Mac opdateret.