Apple ha decidido limitar el número de reportes que los investigadores de seguridad pueden presentar simultáneamente en su programa Apple Security Bounty, que ofrece recompensas de hasta cinco millones de dólares por detectar vulnerabilidades graves en sus sistemas operativos, servicios o dispositivos. La medida, adoptada en junio, responde al elevado volumen de informes generados con ayuda de inteligencia artificial que ha recibido la compañía, según informó The Financial Times.
El nuevo sistema establece un periodo de espera de 30 días entre envíos y un tope en la cantidad de reportes que un mismo investigador puede tener abiertos a la vez. Apple permite solicitar ampliaciones de cuota cuando se trata de fallos críticos que requieren atención inmediata. La compañía confirmó el ajuste a la FT y recordó que las peticiones adicionales pueden realizarse en cualquier momento.
El caso del grupo italiano Bynario ilustra las consecuencias de la nueva política. Tras detectar medio centenar de fallos en macOS 27 —uno de los cuales permitía tomar el control total del ordenador— con apoyo de ChatGPT, los investigadores no pudieron elevar su último hallazgo a Apple porque ya habían agotado su cupo: ocho informes en 2025 y cinco en 2026. La empresa aseguró estar en contacto con Bynario y revisar sus reportes pendientes. Apple combina la revisión humana de cada informe con herramientas de IA para evaluar la urgencia de los casos.
