TAG

# curl

← Tous les tags · 1 article

2026-08-03

Apple a mis un quota sur les rapports de vulnérabilité, et 11 failles du même lot de correctifs ont été trouvées par des IA

Le 2 août, le Financial Times a rapporté qu'Apple plafonne désormais le nombre de rapports de sécurité qu'un chercheur peut garder ouverts simultanément, avec une période de latence de 30 jours une fois le plafond atteint, au motif que les rapports assistés par IA arrivent plus vite que les humains ne peuvent les vérifier. Or une semaine plus tôt, le 27 juillet, sur les 210 vulnérabilités corrigées par Apple, 11 avaient été trouvées par des IA : quatre créditées à Claude, deux à OpenAI Codex Security, trois à la Red Team IA de NVIDIA, deux à GLM de Z.AI, et une élévation de privilèges dans le partage d'écran à un moteur automatisé nommé Atuin. Le même jour, GitHub divisait par deux ses primes publiques et déplaçait les montants les plus élevés dans une filière sur invitation. curl a pris la troisième voie : laisser la porte ouverte et supprimer l'argent. Ce matin, curl vient de rouvrir après cinq semaines de fermeture. Trois projets, trois pièces différentes de la machine : l'un a changé l'incitation, l'un la réputation, l'un la porte.

Apple a mis un quota sur les rapports de vulnérabilité, et 11 failles du même lot de correctifs ont été trouvées par des IA