Apple on päivittänyt tietoturvapalkkio-ohjelmaansa rajoittamalla haavoittuvuusilmoitusten määrää. Tämä muutos johtuu tekoälyn aiheuttamasta ilmoitustulvasta, joka on rasittanut yhtiön tietoturvatiimejä.
Apple toteutti muutokset kesäkuussa sen jälkeen, kun yhtiö alkoi vastaanottaa poikkeuksellisen suuren määrän tekoälyn avulla laadittuja tietoturvailmoituksia. Osa näistä ilmoituksista on ollut aitoja ja merkittäviä haavoittuvuuksia, mutta mukana on ollut myös runsaasti virheellisiä tai heikkolaatuisia ilmoituksia, joiden tarkistaminen vie huomattavasti aikaa. Apple vahvisti asian The Financial Timesille.
Jatkossa tutkijoilla voi olla käsittelyssä vain rajallinen määrä haavoittuvuusilmoituksia samanaikaisesti. Kun tämä raja saavutetaan, uusia ilmoituksia ei voi lähettää ennen kuin aikaisempia on käsitelty tai tutkija erikseen pyytää Applelta suurempaa kiintiötä. Lisäksi on käytössä 30 päivän odotusaika ennen uusien ilmoitusten lähettämistä, jos raja ylittyy.
Applen mukaan suuremman kiintiön pyytäminen on vaivaton prosessi, eikä muutoksilla näytä olevan vaikutusta maksettavien palkkioiden suuruuteen.
Apple korostaa, ettei sen tavoitteena ole vähentää tietoturvatutkimusta. Yhtiön mukaan tekoäly auttaa löytämään todellisia haavoittuvuuksia aiempaa nopeammin, mutta jokainen ilmoitus on edelleen tarkistettava ihmisten toimesta ennen kuin siihen voidaan reagoida tai siitä voidaan maksaa palkkio. Apple kertoo käyttävänsä myös omaa tekoälyään ilmoitusten priorisointiin.
Myös ainakin GitHub on viime aikoina vahvistanut rajoittavansa tietoturvan haavoittuvuusilmoitusten lähettämistä.