اپل (Apple) ماه گذشته تعداد خیرهکنندهای وصله آسیبپذیری را در مکاواس تاهو ۲۶.۶ (macOS Tahoe 26.6) منتشر کرد. به همراه انبوهی از اصلاحات در آیاواس ۲۶.۶ (iOS 26.6) و آیپداواس ۲۶.۶ (iPadOS 26.6). چیزی که بیش از همه توجه من را جلب کرد، تعداد امتیازهایی بود که به کلود (Claude)، کادکس (Codex) و سایر ابزارها و آزمایشگاههای مرتبط با هوش مصنوعی اختصاص یافته بود. این بیشترین مقداری است که تا به حال در یک نسخه واحد دیدهام.
سپس این هفته فرا رسید که اپل تایید کرد تعداد گزارشهای آسیبپذیری را که یک محقق میتواند بهطور همزمان باز داشته باشد، محدود کرده است و پس از رسیدن به این سقف، یک دوره خنکسازی ۳۰ روزه اعمال میشود.
در ظاهر، به نظر میرسد اپل در اینجا غافلگیر شده و شروع به بالا بردن دیوارها کرده است. این شرکت حتی در بیانیه خود به فایننشال تایمز (Financial Times) به «حجم رو به رشد ارسالهای امنیتی تولید شده توسط هوش مصنوعی در سراسر صنعت» اعتراف کرد.
با این حال، اکنون بیش از پیش واضح است که از سال گذشته، تقریباً تمام تصمیمات نسبتاً گیجکننده اپل پیرامون برنامه پاداش باگ امنیتی (bug bounty) این شرکت، در آمادهسازی برای همین مشکل دقیق بوده است.
