एप्पल को AI के कारण बग खोजने की सीमा में भारी कमी के कारण बग रिपोर्ट्स के बाढ़ का सामना करना पड़ रहा है। अक्टूबर 2025 में, एप्पल ने बग बोनस को 5 मिलियन डॉलर तक बढ़ा दिया, लेकिन AI टूल्स के कारण अमाहिर शोधकर्ता कोड का बैच स्कैन कर सकते हैं और AI हॉलूसिनेशन से भरे असली बग्स की बड़ी संख्या में झूठी रिपोर्ट्स जमा कर सकते हैं। 2 अगस्त को, एप्पल ने संख्या सीमा और 30 दिन की शीतलन अवधि लागू करके इसका प्रतिकार किया। इसके अलावा, एप्पल द्वारा पांच साल में विकसित MIE मेमोरी सुरक्षा सुविधा को 8 महीने बाद, सुरक्षा कंपनी Calif ने Claude मॉडल का उपयोग करके 5 दिनों में ही पार कर दिया, पूर्ण प्रवेश स्तर प्राप्ति श्रृंखला बनाई। 2026 में CVE पंजीकरणों की संख्या 66,000 तक पहुंचने का अनुमान है, जो पूर्वानुमान से 46% अधिक है। Google, Nextcloud, GitHub आदि ने AI-जनित बग रिपोर्ट्स को सीमित करने के उपाय किए हैं। 27 जुलाई को, एप्पल ने macOS Tahoe 26.6 सुरक्षा अपडेट जारी किया, जिसमें 194 बग्स की मरम्मत की गई, और पहली बार Anthropic Claude, OpenAI Codex Security आदि AI टूल्स को सराहा।लेखक, स्रोत: वेची ग्रुप "क्वांटम एक्विटी"
Apple को "बग सबमिशन कूल डाउन पीरियड" सेट करना पड़ा।
Apple finally got fed up and set a cooling-off period for its bug bounty program.
जल्दी, बहुत सारे बग हैं, सब चेक नहीं हो पा रहे… हाहा, ठीक है! नहीं देखूंगा😈.बग बोनस प्रोग्राम, जिसे 2016 में शुरू किया गया था, उद्देश्य सुरक्षा शोधकर्ताओं को आमंत्रित करना था कि वे ऐपल के सॉफ्टवेयर, हार्डवेयर और सेवाओं में सुरक्षा दुर्बलताओं की रिपोर्ट करें, जिन्हें मानवीय समीक्षा के माध्यम से पुष्टि करने के बाद नकद पुरस्कार प्रदान किया जाएगा।
इसके बाद पुरस्कार निधि लगातार बढ़ती रही, 2025 अक्टूबर में, ऐप्पल ने बोनस कार्यक्रम में बड़ी अपग्रेड की घोषणा की: सबसे गंभीर और सबसे जटिल खतरों की खोज करने वाले शोधकर्ता 500 डॉलर (लगभग 3375 लाख रुपये) प्राप्त कर सकते हैं।
हालांकि, वर्तमान में, AI ने दरारों की तलाश करने की बाधा को काफी कम कर दिया है, और बड़ी संख्या में अनुभवहीन उपयोगकर्ता ChatGPT का उपयोग करके कोड का बैच स्कैन कर रहे हैं और बैच में रिपोर्ट जमा कर रहे हैं, जिसमें बहुत सारे AI-उत्पन्न झूठे दरारें शामिल हैं।

This has completely overwhelmed the entire Apple security team.
8 अगस्त, 2 तारीख को, ऐप्पल ने अपने आंतरिक सुरक्षा पोर्टल पर दोष सबमिशन के लिए सीमा और 30 दिन की शीतलन अवधि लागू कर दी है।
Apple का सबसे शक्तिशाली डिफेंस सिस्टम AI द्वारा आसानी से हरा दिया गया
सितंबर 2025 में, ऐप्पल ने iPhone 17 लॉन्च के दौरान "मेमोरी इंटेग्रिटी एक्जीक्यूशन" (MIE) नामक एक सुरक्षा सुविधा की घोषणा की।
यह तकनीक विकसित करने में पांच साल लगे, जो ऐप्पल के स्वयं डिज़ाइन किए गए चिप्स की हार्डवेयर क्षमता और ऑपरेटिंग सिस्टम के गहरे एकीकरण पर आधारित है, जो उपकरणों को अत्यधिक मेमोरी सुरक्षा प्रदान करती है।
एप्पल इस सुविधा को इस प्रकार से संबोधित करता है:
उपभोक्ता स्तर के ऑपरेटिंग सिस्टम मेमोरी सुरक्षा के इतिहास मेंसबसे बड़ीअपग्रेड।
MIE तकनीक का सिद्धांत आरेख: MIE कैसे मेमोरी हमलों को रोकता है
लेकिन 8 महीने बाद, साइबर सुरक्षा उद्योग में सामूहिक जागरूकता में कंपन हुई।
मई 2026 में, सुरक्षा शोध कंपनी Calif ने पहला खुला Apple M5 चिप macOS के लिए दुरुपयोग प्रकाशित किया। उनके कर्मचारियों ने Claude के Mythos Preview मॉडल का उपयोग करके दो macOS दुर्बलताओं को जोड़कर एक पूर्ण स्थानीय अधिकार उन्नयन श्रृंखला बनाई, जिसने MIE की सुरक्षा को पार कर लिया।
और, टीम (केवल 3 लोग) ने “हमने कुछ दिलचस्प चीज़ें खोज ली हैं” से “हमने ऐप्पल के सबसे सुरक्षित उपभोक्ता हार्डवेयर पर कार्यरत root shell प्राप्त कर लिया है” तक केवल 5 दिनों में पूरा किया।
इस वैधता की गंभीरता के कारण, कैलिफ के दो शोधकर्ताओं ने अपनी 55 पृष्ठों की रिपोर्ट को अन्य रिपोर्ट्स में खोए जाने से बचाने के लिए Apple के मुख्यालय पर व्यक्तिगत रूप से गाड़ी चलाकर जाकर सौंप दी।
Mythos Preview, जिसे Claude ने इस वर्ष अप्रैल में लॉन्च किया। आधिकारिक रूप से दावा किया गया है कि इसने सुरक्षा और प्रोग्रामिंग क्षेत्र में गुणात्मक क्रांति ला दी है और इसने स्वयं प्रमुख सभी ऑपरेटिंग सिस्टम और प्रमुख नेटवर्क ब्राउज़रों में हजारों उच्च-गंभीर दुर्बलताएँ खोज ली हैं। हालाँकि, मॉडल की "अत्यधिक हमलावर क्षमता" के कारण, इसे सार्वजनिक करने पर विशाल आपदा का खतरा है, इसलिए केवल 40 प्रमुख साझेदारों को ही API प्रदान किया गया है।
इतनी तेजी से विकसित हो रही AI तकनीक पूरे वल्नरेबिलिटी डिस्क्लोजर सिस्टम पर प्रभाव डाल रही है।
अनुमानित है कि 2026 में CVE (पब्लिकली डिस्क्लोज्ड साइबर सुरक्षा दुर्बलताओं की सूची) के रजिस्ट्रेशन 66,000 तक पहुंच जाएंगे, जो मूल अनुमान से 46% अधिक है।

हालांकि, जैसा कि ऐप्पल ने खोजा है, इन AI द्वारा उत्पन्न वल्नरेबिलिटी रिपोर्ट्स में बहुत सारा नॉइज और AI हॉलूसिनेशन होता है। और इन रिपोर्ट्स की समीक्षा करना अब अधिक थकान वाला काम बन गया है।
यह भी सुरक्षा उद्योग की एक प्रमुख चुनौती है।
यह उद्योग में एक काफी कठिन समय है, और रखरखाव कर्मचारी और आपूर्तिकर्ता बहुत सारी बग्स से भर गए हैं।कर्ल के संस्थापक ने कहा कि उन्हें 2026 के पहले तीन सप्ताह में 20 वल्नरेबिलिटी रिपोर्ट मिलीं, जिनमें से '0 वल्नरेबिलिटी वास्तविक सुरक्षा वल्नरेबिलिटी नहीं थीं'। गूगल ने मार्च में घोषणा की कि वह AI-जनित वल्नरेबिलिटी रिपोर्ट्स को स्वीकार नहीं करेगा; ओपन सोर्स क्लाउड प्लेटफॉर्म Nextcloud ने अप्रैल में अपनी वल्नरेबिलिटी बोनस प्रोग्राम को स्थगित कर दिया; GitHub ने जुलाई में खुली वल्नरेबिलिटी बोनस की राशि में काफी कटौती की और केवल आमंत्रित शोधकर्ताओं के लिए एक VIP चैनल स्थापित किया।
इस सबमिशन चैनल की भीड़ ने वास्तविक सुरक्षा परिणाम उत्पन्न कर दिए हैं, जो सुरक्षा प्रक्रिया को ही सुरक्षा समस्या बना सकती है।
उदाहरण के लिए, इटली की सुरक्षा स्टार्टअप कंपनी Bynario ने ChatGPT का उपयोग करके तीन सप्ताह में macOS में 50 से अधिक दरारें खोजीं। इनमें एक ऐसी दरार भी शामिल है जो macOS पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है।
हालांकि, जब टीम ने इस विभेद को सबमिट किया कि "इसे काले बाजार में 100,000 से 200,000 डॉलर में बेचा जा सकता है", तो पाया कि ऐपल ने सबमिशन एंट्री को ब्लॉक कर दिया है।
Apple सुरक्षा अपडेट में पहली बार AI को धन्यवाद
अच्छी खबर यह है कि रक्षात्मक खिलाड़ियों को भी यही AI उपकरण मिलते हैं।
बुरी खबर यह है: रक्षक को पूरे IT वातावरण को सक्रिय रखना होगा, संगतता का परीक्षण करना होगा, प्रकाशन खिड़कियों को समन्वयित करना होगा, और सुनिश्चित करना होगा कि अपडेट उत्पादन प्रणाली को बंद न कर दें। आक्रमणकारी क्या करता है? बस एक प्रवेश बिंदु ढूंढता है।
27 जुलाई, 2026 को, ऐप्पल ने macOS Tahoe 26.6 सुरक्षा अपडेट जारी किया। इस अपडेट में, ऐप्पल ने 194 अलग-अलग सुरक्षा दुर्बलताओं को ठीक किया।
यह रिलीज एप्पल की पहली बार है जब उसने सुरक्षा ठीक करने में AI को आधिकारिक तौर पर धन्यवाद दिया।

Claude के साथ खोजें
इसमें, Anthropic का Claude और OpenAI का Codex Security प्रत्येक को तीन वल्नरेबिलिटी के लिए धन्यवाद दिया गया, NVIDIA का AI Red Team को दो धन्यवाद मिले, और Z.ai का GLM मॉडल को एक धन्यवाद मिला।
(हालांकि तीन सप्ताह पहले, ऐपल ने अदालत में ओपनएआई के खिलाफ व्यावसायिक रहस्यों की चोरी का आरोप लगाया था।)
एप्पल ने सार्वजनिक रूप से घोषणा की है कि AI उपकरणों ने हमारी सुरक्षा अपडेट प्रकाशित करने की गति को तेज कर दिया है। macOS Tahoe के लॉन्च के बाद के सुरक्षा अपडेट डेटा से हम इस त्वरित रुझान का आकार देख सकते हैं:
26.5 संस्करण में AI उपकरणों का उल्लेख पहले से मौजूद था; 26.5.2, एक अनियमित छोटे अपडेट के रूप में, 38 CVE की मरम्मत जोड़ता है; 26.6 एक महीने बाद जारी किया जाएगा, जिसमें 155 का नया रिकॉर्ड स्थापित किया जाएगा।
हालांकि, यह निर्धारित नहीं किया जा सकता कि इस उच्च आवृत्ति वाली रिलीज़ गति स्वयं एक नया सुरक्षा परिवर्तनशील बन जाएगी।
बेशक, ऐप्पल हमेशा से रिलीज रिदम पर कड़ा नियंत्रण रखने के लिए जाना जाता है, और हर सिस्टम अपडेट को अरबों डिवाइस पर भेजने से पहले आंतरिक परीक्षण, संगतता सत्यापन और चरणबद्ध ग्रे-आउट प्रक्रिया से गुजरना पड़ता है।
इससे स्पष्ट होता है कि वर्जन अपडेट को त्वरित करना एक हल्की भावना से लिया गया निर्णय नहीं है; इसका अर्थ है कि ऐपल की सुरक्षा टीम ने यह निर्णय लिया है कि इन दोषों को अगले नियमित अपडेट विंडो तक सुधारने का जोखिम अस्वीकार्य है।
वल्नरेबिलिटी डिस्क्लोजर साइकिल बदल रहा है, जब AI वल्नरेबिलिटी डिस्कवरी साइकिल को कुछ दिनों में समाप्त कर देता है, तो मासिक सुरक्षा अपडेट का रिदम एक लंबे «एक्सपोजर पीरियड» में बदल सकता है।
