애플이 AI로 생성된 저품질 버그 리포트 홍수에 대응해 연구자별 제출 건수를 제한하고 30일 쿨다운을 도입한 결과, 실제 심각한 취약점이 신고되지 못하는 부작용이 발생했다. 이탈리아 스타트업 바이나리오(Bynario)는 챗GPT로 공격자가 기기를 완전히 장악할 수 있는 macOS 취약점을 찾았지만 제출 차단에 막혀 신고하지 못했고, CEO는 이 결함의 암시장 가치를 10만~20만달러로 추정했다(이후 애플이 접촉). 정작 애플 자신도 앤스로픽·오픈AI의 AI로 취약점을 사냥해 최근 업데이트에 평소의 5배에 달하는 수정 사항을 담았다. 환각 리포트가 리뷰 파이프라인을 마비시키는 가운데, 버그 바운티 제도가 존속할지 빅테크가 취약점 발굴을 자체 해결하게 될지에 대한 질문을 던지는 사례다.
- •애플, AI 생성 환각 리포트 홍수로 연구자별 제출 상한과 30일 쿨다운 도입(FT 보도)
- •바이나리오, 챗GPT로 찾은 기기 완전 장악급 macOS 취약점을 제출 차단으로 신고 못해
- •해당 결함의 암시장 가치는 10만~20만달러 추정, 이후 애플이 직접 접촉
- •애플도 앤스로픽·오픈AI의 AI로 취약점 탐색, 최근 업데이트 수정 건수는 평소의 5배
- •버그 바운티 제도의 지속 가능성에 대한 근본적 의문 제기
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
A real macOS flaw worth $200K went unreported because Apple's bug bounty inbox was full of AI slop

- 1.애플, AI 생성 허위 버그 리포트 폭증에 제출 건수 제한·30일 쿼다운 도입
- 2.이탈리아 Bynario, ChatGPT로 찾은 심각한 macOS 취약점을 제출 차단으로 보고 못해
- 3.해당 취약점 암시장 가치 추정 10만~20만달러, 애플이 뒤늦게 접촉
- 4.애플도 Anthropic·OpenAI AI로 취약점 탐색, 최근 업데이트 수정 건수 5배
왜 중요한가?
AI 슬롭이 버그바운티 검수 파이프라인을 마비시켜 실제 고위험 취약점이 미보고되는 역설을 보여준다. 빅테크가 자체 AI로 취약점을 직접 찾기 시작하면서 외부 연구자 기반 버그바운티 모델 자체의 지속 가능성에 의문이 제기되고 있다.
본문 미리보기
Apple's bug bounty program is drowning in AI-generated bug reports. The company has capped submissions per researcher because fabricated reports are clogging the review pipeline. As a result, Italian startup Bynario was initially unable to report a serious macOS vulnerability worth up to $200,000 on the black market. The article A real macOS flaw worth $200K went unreported because Apple's bug bounty inbox was full of AI slop appeared first on The Decoder.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:35AI 초안

