2026-08-03
アップルが脆弱性報告に上限を設けた。同じ週のパッチのうち 11 件は AI が見つけたものだった
8 月 2 日、フィナンシャル・タイムズが報じた。アップルは研究者が同時に開いておける脆弱性報告の件数に上限を設け、上限に達した場合の 30 日間のクールオフ期間も導入した。理由は AI を使った報告の急増である。しかしその一週間前、7 月 27 日にアップルが 210 件の脆弱性を修正したアップデートのうち、11 件は AI が発見したものだった。Claude が 4 件、OpenAI Codex Security が 2 件、NVIDIA AI レッドチームが 3 件、Z.AI の GLM が 2 件、そして画面共有の権限昇格 1 件は Atuin という自動探索エンジンの報告だ。同じ日に GitHub は公開枠の報奨金を半減させ、高額枠を招待制に移した。curl が取ったのは第三の道——入口は開けたまま、報奨金だけを撤廃する。その curl は五週間の閉鎖を経て今朝再開した。三者が動かした部位はまったく違う。動機を変えた者、信用を変えた者、ゲートを変えた者である。