La nueva política del programa de recompensas de errores de Apple retrasó la divulgación de una explotación de macOS de 200 mil dólares reportada por investigadores de Bynario. Los investigadores señalaron que el sistema de cuotas implementado por Apple para combatir los informes de errores sospechosos generados por IA impidió la notificación de una explotación real.
El equipo de siete personas de Bynario reportó ocho explotaciones a Apple el año pasado, pero este año descubrió más de 50 explotaciones en tres semanas utilizando ChatGPT. Una de estas explotaciones, rastreada como CVE-2026-43760, apuntaba a una antigua ruta de autenticación de contraseña VNC en macOS Compartir Pantalla. Esta explotación permitía que el visor VNC leyera archivos protegidos y ejecutara comandos con privilegios de root.
El nuevo sistema de cuotas de Apple impidió la notificación de explotaciones reales, pero la empresa se comunicó con Bynario y modificó el sistema de cuotas. La última actualización de seguridad de Apple resolvió aproximadamente 200 problemas en iPhones, Safari, App Store, el núcleo de macOS y otros productos de Apple.
