ماه گذشته اپل (Apple) تعداد خیرهکنندهای از وصلههای آسیبپذیری را در سیستمعامل مکاواس تاهو ۲۶.۶ (macOS Tahoe 26.6) منتشر کرد. به همراه انبوهی از اصلاحات در آیاواس ۲۶.۶ (iOS 26.6) و آیپداواس ۲۶.۶ (iPadOS 26.6). آنچه بیش از همه برای من برجسته بود، تعداد تقدیرنامههایی بود که به کلود (Claude)، کُدکس (Codex) و سایر ابزارها و آزمایشگاههای مرتبط با هوش مصنوعی تعلق گرفت؛ بیشترین مقداری که تاکنون در یک نسخه دیدهام.
سپس در همین هفته بود که اپل تایید کرد سقف محدودی برای تعداد گزارشهای آسیبپذیری که یک محقق میتواند همزمان فعال داشته باشد تعیین کرده است، به طوری که پس از رسیدن به این سقف، یک دوره خنکشدن ۳۰ روزه اعمال میشود.
در نگاه اول، به نظر میرسد اپل در این زمینه غافلگیر شده و شروع به ایجاد موانع کرده است. این شرکت حتی در بیانیه خود به فایننشال تایمز (Financial Times) به «حجم رو به رشد ارسالهای امنیتی تولید شده توسط هوش مصنوعی در سراسر صنعت» اذعان کرد.
با این حال، اکنون به طور فزایندهای روشن شده است که از سال گذشته، تقریباً تمام تصمیمات نسبتاً گیجکننده اپل پیرامون برنامه پاداش باگ امنیتی (bug bounty) خود در آمادهسازی برای همین مشکل دقیق بوده است.
