En resumen

  • Apple ha limitado cuántos informes de errores puede tener abiertos un investigador a la vez después de un aumento de envíos generados por IA.
  • Bynario dice que encontró más de 50 errores de macOS en tres semanas, incluida una cadena que podría dar a un atacante control total de una Mac.
  • Las actualizaciones de seguridad de Apple de esta semana incluyeron aproximadamente cinco veces más correcciones que los ciclos anteriores.

Apple ha limitado cuántos informes de vulnerabilidades puede presentar un investigador a la vez, después de que su equipo de seguridad se viera inundado por envíos generados por IA que inventan fallos que no existen, Financial Timesinformó.

El límite ya le ha costado uno real. La startup de ciberseguridad con sede en Milán, Bynario, dijo al periódico que utilizó ChatGPT de OpenAI para descubrir más de 50 errores en la última versión de macOS durante tres semanas. Entre ellos había una cadena de explotación de escalada de privilegios, una clase de fallo que da a un atacante control sin restricciones de una máquina.

Bynario no pudo informarlo porque Apple ya había rechazado más envíos. El director ejecutivo Alfredo Pesoli valoró la explotación en el mercado criminal entre $100,000 y $200,000, y dijo que "los mantenedores y proveedores se han visto inundados por la gran cantidad de errores" que se están descubriendo. Apple dijo al FT que ahora está en contacto con la empresa y revisando su trabajo.

Apple se movió en junio, añadiendo un límite y un período de reflexión de 30 días en su portal de seguridad, y los investigadores deben solicitar una cuota mayor. Cada supuesto fallo aún necesita que un humano lo confirme, aunque Apple está utilizando IA internamente para clasificar el montón. Apple dijo que "recientemente ajustó el número de nuevos informes que un investigador puede tener abiertos a la vez", y que los investigadores pueden solicitar un límite más alto en cualquier momento.

Las mismas herramientas están funcionando para Apple. En las actualizaciones de seguridad de la semana pasada, acreditó al software de Anthropic y OpenAI por descubrir fallos, y llevó aproximadamente cinco veces las correcciones de un ciclo normal, según el FT.

Una "inundación de envíos"

El problema del volumen de informes de errores de IA ha crecido en los últimos meses. En mayo, la firma de seguridad Bugcrowd, cuyos clientes incluyen a OpenAI, dijo que los envíos a través de su plataforma se cuadruplicaron durante tres semanas en marzo, y que la mayoría eran falsos. HackerOne y Nextcloud suspendieron sus programas pagados en abril, y Nextcloud dijo que no se pagarían recompensas "independientemente de la gravedad" hasta que encontrara una manera de filtrar los informes de bajo esfuerzo.

El volumen está impulsado por las recompensas ofrecidas, con Meta, Microsoft, Apple y Crypto.com pagando al menos $58 millones entre ellos en 2025, mientras que el nivel superior de Apple alcanza los $5 millones por un solo hallazgo.

Al mismo tiempo, los LLM son cada vez más hábiles para detectar errores. En marzo, Anthropic presentó Mythos, un modelo centrado en ciberseguridad que inicialmente restringió a empresas tecnológicas seleccionadas, bancos e investigadores bajo el Proyecto Glasswing. Mozilla dijo que encontró 271 vulnerabilidades en Firefox durante pruebas internas.

En mayo, la startup de seguridad con sede en Vietnam, Calif, dijo que había utilizado una versión preliminar para construir el primer exploit público de corrupción de memoria del kernel de macOS capaz de sobrevivir a Memory Integrity Enforcement, la defensa que Apple anunció el pasado septiembre como la mayor actualización de seguridad de memoria en la historia de los sistemas operativos de consumo. Calif encontró los errores el 25 de abril y tenía un exploit funcional para el 1 de mayo.

En lugar de presentar un informe, Calif llevó el exploit personalmente a la sede de Apple en California, diciendo que quería evitar "quedar enterrado en la avalancha de envíos" en la que habían quedado atrapados los participantes del concurso de hacking Pwn2Own. Bynario intentó usar el portal tres meses después y no pudo acceder.

Amenazas de IA en criptomonedas

Además de cazar amenazas, la IA también se está utilizando para ingeniar exploits en el espacio de las criptomonedas. El fabricante de carteras Coldcard, Coinkite, ha sugerido que la IA probablemente se utilizó para descubrir un error en su firmware de código abierto que pasó desapercibido durante cinco años, permitiendo a los atacantes robar más de $100 millones de sus carteras de hardware.

Esto ocurre dos meses después de que Zcash revelara que el investigador Taylor Hornby, trabajando con Claude Opus 4.8, había encontrado dos líneas de código en su pool blindado Orchard que permitían la falsificación indetectable de ZEC durante cuatro años, lo que llevó a la moneda de privacidad a implementar la actualización Ironwood el mes pasado para abordar la vulnerabilidad.