Apple、AIによる未検証のバグ報告急増を受けてバグ報奨金プログラムの新規報告数に上限を設定
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
Bynarioが、レガシーVNCパスワードオプション経由でrootファイル作成を可能にするmacOSのRCE脆弱性CVE‑2026‑43760を公表Appleは2026年7月27日にmacOS Tahoe 26.6およびSonoma 14.8.8で修正パッチを提供。未パッチの環境では、画面共有/リモートマネジメン
オープンソースソフトウェアのバグを発見して報告する研究者は、もはやインターネットバグ報奨金チームから報酬を受けることはありません。プログラムを管理するHackerOneは、オープンソースセキュリティをより効果的に処理する方法を検討しながら、「投稿を一時停止している」と述べています。 複数の大手ソフトウェア企業による
Anthropicは最新の大規模言語モデル「Claude Opus 4.6」を木...