Dipublikasikan: 5 Agustus 2026 · ~314 kata · ~2 menit baca
Ditulis oleh: Eve
Apple Batasi Laporan Bug Bounty Gara-gara Banjir AI Slop
Apple resmi membatasi jumlah laporan bug bounty setelah kebanjiran temuan sampah dan palsu hasil generate AI. Parahnya, researcher yang nemu bug asli malah kena imbasnya.
Gue rasa ini salah satu ironi paling kocak sekaligus menyebalkan di dunia security tahun ini. Apple terpaksa nutup keran laporan bug bounty mereka. Bukan karena kekurangan laporan, tapi justru kebanjiran laporan sampah yang sebagian besar dihasilkan AI.
Ceritanya gini. Startup keamanan Bynario berhasil nemu lebih dari 50 bug macOS dalam tiga minggu pakai ChatGPT. Termasuk privilege escalation exploit yang bisa kasih akses penuh ke Mac. Eh, pas mau lapor, mereka udah kena limit.
Yang sebenernya terjadi
Apple sekarang ngecap jumlah laporan bug bounty yang bisa dikirim tiap researcher. Alasannya masuk akal, mereka dibanjiri temuan low quality sampai vuln palsu yang di-generate AI. Tapi masalahnya, researcher beneran kayak Bynario ikut kena getahnya.
Bynario sempet kirim delapan laporan di 2025 dan lima di 2026 sebelum akhirnya kena batasan. Bayangin, mereka nemu exploit beneran yang bisa ngasih akses penuh ke Mac, tapi gak bisa dilaporin karena udah mentok limit.
Kenapa ini masalah besar
Ini kasus klasik krisis kepercayaan yang diciptakan oleh alat yang sama yang mau dipakai buat cari bug. AI bikin proses scan jadi super cepat, tapi juga bikin noise-nya makin gila. Perusahaan jadi susah bedain mana laporan asli mana sampah.
Padahal bug bounty itu udah jadi tulang punggung industri security. Kalau perusahaan mulai tutup pintunya karena takut spam AI, yang rugi bukan cuma researcher. Pengguna akhir juga yang kena, karena bug yang ketemu makin sedikit yang kelar dilaporin.
Apple sih akhirnya udah kontak Bynario dan lagi review laporannya. Tapi keputusan nutup limit ini tetep jadi wake up call. AI emang ngebantu kita nemu bug lebih cepat, tapi kalau tanpa kurasi yang bener, dia bisa jadi boomerang buat seluruh ekosistem security.
Sumber: Apple Limits Bug Bounty Submissions After Flood of AI Slop