Apple a relevé sa prime maximale de sécurité à 2 millions de dollars en novembre 2025, avec des bonus potentiels pouvant dépasser 5 millions de dollars pour les chaînes d’exploits zero-click sophistiquées. Le volume de rapports de vulnérabilités générés par des outils d’intelligence artificielle submerge les équipes de sécurité de l’entreprise et son programme de bug bounty. Depuis le lancement de ce programme, Apple a versé plus de 35 millions de dollars à plus de 800 chercheurs. Les grands modèles de langage permettent à des opérateurs peu qualifiés de produire en masse des rapports superficiellement plausibles mais inutiles, créant un cauchemar de tri pour les administrateurs. Ce problème touche l’ensemble du secteur, menaçant les programmes conçus précisément pour inciter à la découverte de vulnérabilités.
Source: Lire l’article original

