Actualités

Apple limite les soumissions à son programme de Bug Bounty saturé par l’IA

Le géant américain Apple vient d’ajuster les règles d’accès à son programme de recherche de vulnérabilités informatiques. En effet, la marque à la pomme fait face à une augmentation massive de signalements de failles de sécurité générés par des outils d’intelligence artificielle. Cette décision vise à préserver l’efficacité des équipes de validation internes et à privilégier l’expertise humaine.

Une saturation provoquée par la prolifération des outils d’IA

L’émergence des technologies basées sur l’intelligence artificielle transforme en profondeur le secteur de la cybersécurité. Désormais, de nombreux utilisateurs s’appuient sur des algorithmes automatisés pour analyser les systèmes et détecter des erreurs de code. Cependant, cette pratique génère un volume considérable de rapports de faible valeur technique.

De ce fait, les experts d’Apple passent un temps précieux à trier des signalements répétitifs ou mineurs. Cette surcharge opérationnelle risque de ralentir le traitement des vulnérabilités complexes identifiées par des chercheurs spécialisés. Cette évolution reflète les ajustements constants auxquels l’entreprise doit faire face dans son écosystème d’outils et de services. Par ailleurs, ces changements s’inscrivent dans une période de grands chantiers logiciels pour la marque, alors qu’Apple prépare le copier-coller entre iPhone et PC Windows sous la pression de l’Union européenne.

Des plafonds de soumission et un délai de pause imposés par Apple

Comme l’a confirmé le journal Financial Times, la firme de Cupertino prend des mesures concrètes pour endiguer cet afflux automatisé. Apple applique désormais un nombre maximal de soumissions par intervenant sur son portail interne de sécurité. De surcroît, le constructeur introduit une période de pause obligatoire de 30 jours entre deux séries de signalements.

Toutefois, l’entreprise conserve une certaine flexibilité pour les chercheurs chevronnés. Ainsi, les participants souhaitant transmettre des rapports au-delà du quota fixé doivent adresser une demande de dérogation spécifique. Grâce à ce filtre, Apple entend réguler le flux des données transmises et concentrer ses ressources sur les failles critiques.

Une réorganisation alignée sur l’ensemble de l’industrie technologique

La démarche d’Apple s’inscrit dans une tendance globale partagée par d’autres grands acteurs du numérique. Plus tôt cette année, Google a également restructuré son propre programme de Bug Bounty pour répondre à cette même problématique.

En réponse à la multiplication des détections automatisées, la firme de Mountain View a réorienté ses grilles de récompenses financières. Google privilégie désormais l’attribution de primes élevées pour la découverte de failles complexes et inédites. À l’inverse, l’entreprise réduit la rémunération accordée aux erreurs légères qu’un simple modèle d’intelligence artificielle identifie instantanément.

Photo de Arielle

Arielle

Ancienne juriste devenue geek de service (et fière de l'être) ! Titulaire d’un Master en droit, j’ai troqué les gros volumes de lois pour une plume beaucoup plus connectée. Mon crédo ? Rendre le futur accessible, fun et carrément captivant. Chaque jour, je vous livre le meilleur du web et des innovations sur un plateau, histoire que vous soyez la personne la plus branchée au prochain dîner !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page