未検証のAI調査結果によって審査待ちの報告量が増加したことを受け、Appleは一部のバグ報奨金申請を制限している。
6月に導入されたこの制限により、各研究者が同時にオープン状態で維持できる脆弱性報告の数が制限される。非公開の上限に達した研究者は、再申請まで30日間待つ必要があるとされるが、追加または緊急の調査結果のために申請枠を求めることはできる。
AIツールは、正当な欠陥を発見するのと同じ速さで、説得力のある誤警告も生成できる。量に基づく制限は審査担当者が状況を立て直すのに役立つ可能性があるが、信頼できる報告まで、価値のない報告と一緒に遅延するおそれがある。
AI支援による調査結果にも証拠が必要
AIスロップの報告は、幻覚や理論上の、あるいは検証不足の調査結果に依存しながら、完成度が高く見えることがある。こうした申請はバグ報奨金プログラムに、審査担当者が問題を再現したり、その影響を評価したりするための十分な証拠がないまま届く。
Appleの報奨金ガイドラインでは、動作するエクスプロイトまたは信頼できる概念実証、番号付きの再現手順、そしてセキュリティへの影響に関する説明が求められる。これらのルールに基づき、未検証のAI申請が繰り返された場合、同社は研究者のオープン状態の報告を180日間停止できる。停止が2回を超えると、プログラムから除外される可能性がある。
研究者が調査結果をテストして検証すれば、AIの支援も引き続き認められる。最近のセキュリティアドバイザリでは、AnthropicのClaudeとOpenAIのCodex Securityを使った作業を評価しており、AI支援による脆弱性調査が有効な発見につながることを示す証拠がさらに加わっている。
有効なMacの欠陥が申請上限に達する
Financial Timesは、ミラノを拠点とするセキュリティスタートアップBynarioがオープン状態の報告上限に達したことを受け、この制限を公に知らしめた。同社の7人のチームによると、ChatGPTの支援で3週間に50件を超えるmacOSの潜在的な問題を特定したという。
そのうち1件はmacOSの画面共有に関するもので、旧式のVirtual Network Computingのパスワード認証が有効になっている場合、保護されたデータを露出させたり、root権限でファイルを作成したりできる可能性があったという。スタートアップによると、割り当て枠の制限によって当初は同社がこの報告を提出できなかった。Appleはその後研究者に連絡し、この欠陥を調査した。
macOSの公式macOS Tahoe 26.6アドバイザリでは、CVE-2026-43760についてBynarioの創業者Alfredo Pesoliと他2人の研究者の功績を認めている。併記されたmacOS Sonoma 14.8.8アドバイザリにも同じ修正が記載されている。
高リスクの報告には上限を回避する手段が必要
ブロックされた報告に高リスクの脆弱性を示す証拠が含まれている場合、30日間の待機は長すぎる可能性がある。
再現性と研究者の実績に基づく迅速な審査があれば、Appleは自動的な大量提出に再び審査キューを開放することなく、信頼できる例外を見極められる可能性がある。たとえばGitHubは、研究者の実績を基に初期の報奨金アクセスを設定しており、貢献者の過去の成果を申請権限に反映できることを示している。
上限によってブロックされた研究者は、追加の申請枠を求める際に緊急性を説明し、完全な開示の経緯を保存しておくべきだ。
Macの管理者は、申請ポリシーそのものに対して緊急対応を取る必要はない。フリートの管理者は、現在のmacOSアップデートがインストールされていることを確認し、パッチ適用待ちのシステムで画面共有と旧式のVNC認証を確認したうえで、セキュリティ修正の適用を遅らせないようにすべきだ。
関連記事:Lassoは、AIエージェントのハーネスを変更することでレッドチームテストの結果に大きな違いが生じることを発見した。





