Apple、AIによる未検証のバグ報告急増を受けてバグ報奨金プログラムの新規報告数に上限を設定
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
AIによる報告の急増 人工知能ネットワークがAppleに大量の脆弱性報告を送りつけており、その結果、同社は新規投稿の受付を制限するに至りました。届いた資料の一部には実際に危険な発見も含まれています。しかし、検証が不十分な報告や完全に捏造された問題が、この急増分の大部分を占めています。人工知能はこう
Bynarioが、レガシーVNCパスワードオプション経由でrootファイル作成を可能にするmacOSのRCE脆弱性CVE‑2026‑43760を公表Appleは2026年7月27日にmacOS Tahoe 26.6およびSonoma 14.8.8で修正パッチを提供。未パッチの環境では、画面共有/リモートマネジメン
新たに公表されたLinuxカーネルのFUSE(Filesystem in Userspace)サブシステムの脆弱性により、権限を持たないローカル攻撃者が影響を受けるシステムでroot権限を取得できる可能性があります。 CVE-2026-31694として追跡されているこの脆弱性は、FUSEのディレクトリエントリキャッシ