Apple modifica su programa de recompensas por bugs, según el podcast Security Bite
En la primera parte del Security Bite Podcast, Patrick Wardle y Kseniia Yamburh analizan los ajustes que Apple ha hecho a su bug bounty y el impacto de los informes generados por IA.

Apple ha anunciado cambios importantes en su programa de recompensas por vulnerabilidades y, según el podcast Security Bite, esas modificaciones responden a una oleada de informes creados con herramientas de inteligencia artificial. En el episodio inaugural, Patrick Wardle, creador de Objective‑See, y Kseniia Yamburh, de Moonlock Lab, desglosan qué ha variado y por qué los ajustes empiezan a tener sentido para la comunidad.
Qué cambió y por qué
Wardle señaló que Apple ha empezado a limitar la cantidad de reportes que acepta bajo ciertos criterios, algo que describió como “un cap sobre los informes de seguridad”. Esa medida, explicó, busca filtrar la creciente cantidad de hallazgos que provienen de análisis automatizados, donde la IA genera miles de variantes de un mismo problema. Yamburh coincidió, añadiendo que la calidad de los reportes ha bajado cuando la generación automática no incluye una cadena de explotación clara.
Ambos expertos coincidieron en que, antes de los cambios, los investigadores podían inundar a Apple con pruebas que, aunque técnicamente válidas, no aportaban valor práctico. La compañía, según indican, ahora exige pruebas más concretas y una mayor evidencia de impacto. Esa exigencia, aunque ha reducido el número total de recompensas otorgadas, ha hecho que los premios que sí se conceden sean más relevantes para la seguridad del ecosistema.
Repercusiones para la comunidad de investigadores
Wardle recordó que, en los últimos meses, la comunidad ha visto un aumento de reportes “generados por IA” que, aunque cumplen con los criterios formales, a menudo son variantes triviales de vulnerabilidades ya conocidas. La nueva política, según él, fuerza a los investigadores a centrarse en descubrimientos que realmente requieran esfuerzo humano.
Yamburh subrayó que el cambio también podría afectar a las startups que basan parte de su modelo de negocio en la identificación de bugs menores. Sin embargo, añadió que la claridad de los nuevos requisitos podría simplificar la evaluación por parte de Apple, evitando discusiones prolongadas sobre la validez de cada informe.
Próximos pasos y la conferencia Objective‑by‑the‑Sea
El episodio concluye anunciando que la segunda parte del podcast, programada para la próxima semana, continuará analizando el panorama de amenazas de macOS y dará un adelanto de la conferencia Objective‑by‑the‑Sea, el mayor evento de seguridad centrado en Apple. Ambos participantes esperan que el evento sirva de plataforma para discutir cómo la comunidad puede adaptarse a la nueva política de recompensas.
En resumen, los ajustes de Apple al bug bounty buscan equilibrar la calidad y la cantidad de los informes, especialmente ante la creciente capacidad de la IA para generar hallazgos automatizados. Queda por ver cómo reaccionarán los investigadores y si la nueva política logrará reducir el ruido sin desalentar la investigación profunda.
Por qué importa: la forma en que Apple filtre los reportes afectará la velocidad con la que se parcharán vulnerabilidades críticas en sus dispositivos, y marcará un precedente para otros fabricantes que enfrentan la misma presión de la IA en la seguridad.
##Relacionado

Apple lanzará iOS 27 el 14 de septiembre, una semana tras su evento
El periodista de CNET, apostando por la costumbre de Apple de liberar el software un lunes tras su presentación de otoño.

El 'coche autónomo' de Pakistán choca con la policía al perder la señal
Un prototipo controlado a remoto se estrelló en Islamabad cuando se cortó la conexión. No es inteligencia artificial, es un fallo de red sin frenos de emergencia.

Ternus confirma el lanzamiento de la semana que viene en su primer memo como CEO de Apple
El nuevo jefe de Apple agradece a Tim Cook y adelanta un evento 'fenomenal' para el 9 de septiembre, señalando los nuevos iPhones.