Apple Caps Bug Bounty Submissions as AI-Generated Fake Reports Flood System | TekBrief
TekBrief
All Stories AI News & Media Security StartUps Tech
Security

Apple Caps Bug Bounty Submissions as AI-Generated Fake Reports Flood System

Executive Briefing

  • Limits imposed after amateur researchers used AI to generate hallucinated vulnerability reports, burying legitimate submissions.
  • Startup Bynario discovered 50+ real macOS bugs via ChatGPT but hit Apple's submission cap before reporting a critical exploit.
  • Researchers can request cap increases to ensure Apple's security team reviews genuinely critical vulnerabilities.
  • Apple now uses AI itself to parse submissions; iOS 26.6 fixes ~90 vulnerabilities, some credited to Claude and OpenAI Codex.
  • Bug bounty rewards reach up to $2M per exploit chain, with bonuses potentially exceeding $5M for high-severity finds.