Il limite di Apple sulle segnalazioni di bug generate con l'AI ha lasciato un exploit macOS da 200.000 dollari non segnalato
Punti chiave
- •Apple ha introdotto a giugno un limite sulle segnalazioni di bug aperte simultaneamente e un periodo di raffreddamento di 30 giorni dopo che il suo team di sicurezza è stato sopraffatto da segnalazioni generate con l'AI che descrivevano vulnerabilità fabbricate.
- •La startup di cybersicurezza con sede a Milano Bynario non è riuscita a segnalare un exploit autentico di escalation dei privilegi macOS tramite il portale di Apple perché l'azienda aveva già respinto ulteriori invii da parte della società.
- •Apple ha confermato al Financial Times di essere ora in contatto con Bynario e di stare esaminando il lavoro dell'azienda, precisando che i ricercatori possono richiedere limiti di segnalazione più alti in qualsiasi momento.
- •Bugcrowd ha riferito che le segnalazioni sulla sua piattaforma sono più che quadruplicate durante un periodo di tre settimane a marzo, con la maggior parte risultata fabbricata, spingendo HackerOne e Nextcloud a sospendere i loro programmi di bounty a pagamento ad aprile.
- •Gli strumenti AI stanno contemporaneamente supportando gli sforzi di sicurezza, con Apple che ha riconosciuto al software di Anthropic e OpenAI il merito di aver contribuito a individuare difetti in aggiornamenti che contenevano circa cinque volte il numero tipico di correzioni.
- •La scoperta di vulnerabilità assistita dall'AI ha anche colpito le infrastrutture crittografiche, tra cui un difetto nel firmware del wallet Coldcard che ha permesso furti per oltre 100 milioni di dollari e un bug in Zcash che consentiva contraffazione non rilevabile per quattro anni.

Apple ha imposto dei limiti sul numero di segnalazioni di bug che un ricercatore di sicurezza può mantenere aperte simultaneamente, a seguito di un'ondata di segnalazioni generate con l'AI che descrivono vulnerabilità inesistenti. La restrizione ha già avuto un costo tangibile: un exploit autentico è rimasto non segnalato.
Secondo il Financial Times, il team di sicurezza di Apple è stato sopraffatto da segnalazioni prodotte con strumenti AI che fabbricano difetti. In risposta, Apple ha agito a giugno introducendo un limite e un periodo di raffreddamento di 30 giorni sul suo portale di sicurezza, richiedendo ai ricercatori di fare domanda per una quota di segnalazione maggiore.
Il limite ha impedito a Bynario, startup di cybersicurezza con sede a Milano, di segnalare una scoperta critica. Bynario ha dichiarato al FT di aver utilizzato ChatGPT di OpenAI per identificare più di 50 bug nell'ultima versione di macOS entro un periodo di tre settimane. Uno di questi era una catena di exploit di escalation dei privilegi—una categoria di vulnerabilità che concede a un attaccante il controllo illimitato di una macchina, e un pilastro dei gravi attacchi a macOS dato che il sistema operativo conta più di 100 milioni di utenti attivi.
Bynario non è riuscita a presentare la segnalazione perché Apple aveva già respinto ulteriori invii da parte dell'azienda. L'amministratore delegato Alfredo Pesoli ha stimato il valore dell'exploit sul mercato criminale tra i 100.000 e i 200.000 dollari e ha affermato che "i manutentori e i fornitori sono stati sommersi dalla pura quantità di bug" scoperti.
Apple ha confermato al FT di essere ora in contatto con Bynario e di stare esaminando il lavoro dell'azienda.
Apple ha dichiarato di aver "recentemente adeguato il numero di nuove segnalazioni che un ricercatore può avere aperte contemporaneamente," e ha precisato che i ricercatori possono richiedere un limite più alto in qualsiasi momento. Ogni presunta vulnerabilità richiede ancora una conferma umana, sebbene Apple utilizzi presumibilmente l'AI internamente per smistare il volume di segnalazioni in arrivo.
La stessa categoria di strumenti ha favorito anche Apple. Negli aggiornamenti di sicurezza rilasciati la scorsa settimana, Apple ha riconosciuto al software di Anthropic e OpenAI il merito di aver contribuito a individuare difetti, con circa cinque volte il numero di correzioni tipiche di un ciclo normale, secondo il FT. (9to5Mac ha inoltre riportato i riconoscimenti all'AI.)
Un'"ondata di segnalazioni"
L'aumento delle segnalazioni di bug assistite dall'AI è cresciuto marcatamente negli ultimi mesi. A maggio, l'azienda di sicurezza Bugcrowd—i cui clienti includono OpenAI—ha riferito che le segnalazioni tramite la sua piattaforma sono più che quadruplicate in un periodo di tre settimane a marzo, con la maggior parte risultata fabbricata.
HackerOne e Nextcloud hanno sospeso i loro programmi a pagamento ad aprile. Nextcloud ha annunciato sulla sua pagina HackerOne che non sarebbero stati corrisposti premi "a prescindere dalla gravità" finché non avesse implementato un filtro per le segnalazioni di bassa qualità.
Il volume è alimentato in parte dai premi finanziari disponibili. Meta, Microsoft, Apple e Crypto.com hanno collettivamente distribuito almeno 58 milioni di dollari nel 2025, mentre il massimo livello di ricompensa di Apple raggiunge i 5 milioni di dollari per una singola scoperta—un tetto fissato da Apple nel 2020 quando ha ampliato il programma lanciato per la prima volta nel 2016.
Parallelamente, i modelli linguistici di grandi dimensioni stanno diventando sempre più abili nell'identificare vulnerabilità reali. A marzo, Anthropic ha presentato Mythos, un modello focalizzato sulla cybersicurezza inizialmente limitato a selezionate aziende tecnologiche, banche e ricercatori nell'ambito del Project Glasswing. Mozilla ha dichiarato che il modello ha individuato 271 vulnerabilità in Firefox durante i test interni.
A maggio, la startup di sicurezza con sede in Vietnam Calif ha riferito di aver utilizzato una versione di anteprima di Mythos per costruire il primo exploit pubblico di corruzione della memoria del kernel macOS in grado di sopravvivere a Memory Integrity Enforcement—la difesa annunciata da Apple lo scorso settembre come il più grande aggiornamento di sicurezza della memoria nella storia dei sistemi operativi consumer. Calif ha identificato i bug il 25 aprile e disponeva di un exploit funzionante per il 1° maggio.
Invece di inviarlo tramite il portale di Apple, Calif ha consegnato l'exploit di persona alla sede californiana di Apple, citando il desiderio di evitare di "rimanere sepolto nell'ondata di segnalazioni" che aveva colpito i partecipanti al concorso di hacking Pwn2Own. Tre mesi dopo, Bynario ha tentato di utilizzare il portale senza riuscire ad accedervi.
Minacce crittografiche guidate dall'AI
L'AI viene anche utilizzata per progettare exploit mirati alle infrastrutture crittografiche. Coinkite, produttrice del wallet hardware Coldcard, ha suggerito che probabilmente l'AI è stata usata per individuare un bug nel suo firmware open source rimasto inosservato per cinque anni, permettendo agli attaccanti di rubare più di 100 milioni di dollari. (Le aziende di wallet hardware hanno inoltre avvertito di un aumento del phishing con l'accumularsi delle perdite.)
La divulgazione di Coldcard è arrivata due mesi dopo che Zcash aveva rivelato che il ricercatore Taylor Hornby, lavorando con Claude Opus 4.8, aveva identificato due righe di codice nel suo Orchard shielded pool che consentivano la contraffazione non rilevabile di ZEC per quattro anni. La privacy coin ha successivamente implementato l'aggiornamento Ironwood per risolvere la vulnerabilità.