Security Bite Podcast: Den nya eran av buggjakt med OpenHacks Ananay Arora
Ananay Arora, VD för OpenHack, diskuterar i Security Bite Podcast hur deras AI-lösning identifierar sårbarheter på Mac och påverkar Apples säkerhetsbelöningsprogram.
Program som belönar säkerhetsforskare för att identifiera och rapportera sårbarheter i Apples produkter och tjänster.
Ananay Arora, VD för OpenHack, diskuterar i Security Bite Podcast hur deras AI-lösning identifierar sårbarheter på Mac och påverkar Apples säkerhetsbelöningsprogram.
Apple har infört ett tak för antalet öppna sårbarhetsrapporter som forskare kan skicka in, med en 30-dagars avkylningsperiod, för att hantera ökningen av AI-genererade buggrapporter.
I det första avsnittet av Security Bite Podcast diskuteras förändringar i Apples Bug Bounty-program med experter från Objective-See och Moonlock Lab. Del två kommer att fokusera på hotlandskapet för macOS och den kommande konferensen Objective by the Sea.
Apple @ Work diskuterar nedkylningstider för företagets bug bounty-program, vilket påverkar hur säkerhetsforskare rapporterar sårbarheter.
Apple har infört en gräns för antalet öppna sårbarhetsrapporter i sitt bug bounty-program, med en 30-dagars avkylningsperiod. Detta kommer efter en ökning av AI-genererade säkerhetsinsändningar.
Apple har infört begränsningar i sina buggjägarprogram på grund av den ökade mängden sårbarheter som upptäckts med AI. Cybersäkerhetsföretaget Bynario har hindrats från att rapportera 50 nya sårbarheter i Mac OS. Säkerhetsforskare kan ansöka om en ökad kvot för att hantera allvarliga sårbarheter.
Apple har begränsat antalet buggrapporter i sitt bug bounty-program på grund av en ökning av falska inlämningar skapade av AI. Cybersäkerhetsföretaget Bynario rapporterade över 50 buggar men kunde inte lämna in alla på grund av begränsningarna. Apple erbjuder belöningar upp till 2 miljoner dollar för verkliga sårbarheter.
Apple har begränsat antalet buggar som kan rapporteras till sitt bug bounty-program på grund av en översvämning av bristfälliga AI-genererade säkerhetsrapporter för iOS och macOS.
Apple har ändrat sitt bug bounty-program och infört ett tak för rapporter om säkerhetsbuggar, mitt under en ökning av AI-genererade säkerhetsproblem.
App Store loggar användarnas tryckningar, vilket diskuteras i senaste avsnittet av Security Bite. Forskare avstår från Apples bug bounty-program och Mysks nya app Loupe visar iOS:s datadelning.
Apple har halverat belöningarna för säkerhetsforskning, vilket kan leda till färre rapporterade sårbarheter samtidigt som skadlig kod för Mac ökar. Exempelvis har belöningen för TCC-bypass sänkts från 30 500 till 5 000 dollar.
Säkerhetsforskare kritiserar Apples buggbelöningsprogram för låga utbetalningar för macOS-fel, trots att maxbeloppet för vissa belöningar har höjts till 2 miljoner dollar.
Apple har minskat sina belöningar för att rapportera sårbarheter i macOS, med vissa belöningar halverade, trots ökande problem med Mac-malware.
Apple höjer belöningen för att upptäcka stora sårbarheter till 2 miljoner dollar, med en total maximal belöning på 5 miljoner dollar för kritiska sårbarhetskedjor. Ändringarna träder i kraft nästa månad.
Apple har höjt topppriset i sitt Security Bounty-program till 2 miljoner dollar för att belöna forskare som upptäcker avancerade säkerhetsbrister. Programmet har hittills betalat ut över 35 miljoner dollar till mer än 800 deltagare.
Apple höjer belöningarna i sitt Bug Bounty-program, med den högsta enskilda betalningen som går upp till 2 miljoner dollar från november 2025, och möjligheten att nå 5 miljoner dollar genom bonussystem.
Apple fördubblar sin högsta belöning i bug bounty-programmet till 2 miljoner dollar för sårbarheter på spionprogramsnivå, med totalt över 5 miljoner dollar i möjliga utbetalningar. Programmet, som träder i kraft november 2025, fokuserar på kompletta exploiteringskedjor och introducerar "Target Flags" för snabbare belöningsutbetalningar.
It’s the End of Aapl.se as We Know It