Apple oversvømmes af nye sikkerhedsrapporter: AI-modeller hallucinerer sig frem til sikkerhedshuller

For nylig har Apple måtte indføre en kvote på, hvor mange sikkerhedshuller forskere kan indberette. Det sker efter, at selskabet er blever oversvømmet af sikkerhedsrapporter af lav kvalitet, der ofte bygger på sikkerhedshuller, som er blevet opdaget med hjælp fra AI-modeller.

Artikel top billede

(Foto: Laurenz Heymann / Unsplash)

Apple har indført en begrænsning på antallet af potentielt farlige softwarefejl, som sikkerhedsforskere kan indrapportere til selskabets interne sikkerhedsteam.

Det sker ifølge Financial Times, fordi selskabets sikkerhedsfolk i disse måneder bliver oversvømmet af indrapporteringer fra personer, der bruger AI-modeller til at identificere fejl.

Apples eget indrapporteringssystem kom således i juni under pres fra store mængder “AI-slop”.

Der blev indsendt et stort antal rapporter om fejl, som viste sig at bygge på hallucinationer fra AI-modeller.

Påvirker hele branchen

Ifølge Financial Times er det et problem, der påvirker store dele af branchen. En lang række nye AI-værktøjer på sikkerhedsområdet opdager ganske vist reelle sikkerhedsfejl, men bidrager samtidig til en bølge af indberetninger af lav kvalitet. Mange af dem bliver indsendt af amatører, der håber på at få udbetalt belønninger fra Apples dusørprogram.

Sidste år indførte Apple en ny dusørordning, der kan udløse belønninger på op mod fem millioner dollar til personer, der identificerer de mest alvorlige og avancerede typer sikkerhedsfejl i selskabets software.

Alle indberettede fejl skal gennemgås af mennesker. Det er årsagen til, at Apple har indført kvoter i selskabets indberetningsportal. Sikkerhedsforskere, der rammer kvoten, bliver bedt om at vente 30 dage, før de igen kan indberette nye fejl.

“Med den stigende mængde AI-genererede sikkerhedsindberetninger på tværs af branchen har vi for nylig justeret, hvor mange nye rapporter en sikkerhedsforsker kan have åbne ad gangen,” oplyser Apple til Financial Times i en udtalelse.

Apple understreger dog samtidig, at sikkerhedsforskere kan anmode om at få hævet deres kvote, hvis de har opdaget kritiske fejl.

Kunne ikke indrapporertere alvorlig fejl

Financial Times har været i kontakt med det italienske it-sikkerhedsfirma Bynario, der er stiftet af tre anerkendte it-sikkerhedsforskere, som tidligere har indberettet og fået rettet fejl, de har opdaget i Apples software.

I løbet af tre uger har det italienske firma med hjælp fra OpenAIs ChatGPT indrapporteret mere end 50 fejl i den seneste udgave af macOS. Det betød, at selskabet overskred sin kvote.

En af de fejl, som selskabet derfor blev forhindret i at indrapportere, var en alvorlig såkaldt kæde af rettighedseskaleringsangreb, som kan gøre det muligt for hackere at opnå fuld kontrol over en computer.

Så sent som i sidste uge udsendte Apple en større sikkerhedsopdatering, der lappede hundredvis af fejl i Macbooks, iPhones og iPads:

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S