Una grave vulnerabilidad en macOS, descubierta por la startup italiana Bynario, tiene un valor en el mercado negro estimado entre $100,000 y $200,000. Sin embargo, la empresa no pudo reportar este hallazgo a Apple debido a que su bandeja de entrada de informes de errores estaba llena de reportes de baja calidad generados por inteligencia artificial. Esta situación ha creado brechas de seguridad reales.
El CEO de Bynario, Alfredo Pesoli, comentó que la vulnerabilidad podría otorgar a los atacantes control total sobre un dispositivo. Además, ahora Apple se ha puesto en contacto con la startup para abordar la situación. A pesar de esto, la compañía está utilizando inteligencia artificial de Anthropic y OpenAI para detectar vulnerabilidades, lo que ha resultado en una cantidad de correcciones cinco veces mayor a la habitual en sus últimas actualizaciones.
La situación plantea interrogantes sobre la viabilidad de los programas de recompensas por errores a largo plazo, dado que las grandes empresas tecnológicas podrían optar por manejar el descubrimiento de vulnerabilidades internamente. Según Rafe Pilling de Sophos, estos programas han evolucionado de encontrar vulnerabilidades a validarlas a gran velocidad.