Apple begrenst het aantal beveiligingsmeldingen dat een onderzoeker tegelijk kan openhouden, meldt de Financial Times, omdat door AI opgestelde rapporten zonder geldig bewijs het meldkanaal van het bedrijf overspoelen.
Dat dilemma is niet voorbehouden aan Apple. Elke Nederlandse organisatie met een security@-adres of een gepubliceerd CVD-beleid krijgt dezelfde stroom binnen: keurig opgemaakte rapporten die een taalmodel in minuten schreef, waarvan een deel nergens op slaat. Het NCSC adviseert organisaties om vooraf capaciteit te reserveren voor het verwerken van meldingen, juist omdat de belangstelling toeneemt zodra je je meldbeleid publiceert. Die rekensom klapt om als de instroom vertienvoudigt terwijl je triage-uren gelijk blijven. Knijp je het loket dicht om de ruis te stoppen, dan sluit je ook de deur voor de melding die er wel toe doet.
Wat Apple precies veranderde
Apple heeft een plafond gezet op het aantal meldingen dat een onderzoeker tegelijk kan laten openstaan. Het bedrijf noemt dat getal niet publiek. De tweede maatregel staat wel zwart op wit in de bounty-richtlijnen: meldingen van problemen die door AI zijn gevonden zonder deugdelijke validatie zijn niet-ontvankelijk, en wie er herhaaldelijk zulke meldingen instuurt wordt 180 dagen op pauze gezet. Wie meer dan twee keer op pauze heeft gestaan, kan permanent uit het programma worden verwijderd. Tijdens zo'n pauze verwerkt Apple je meldingen niet en krijg je geen beloning en geen vermelding in een security-advisory.
Apple schrijft er in diezelfde richtlijnen de reden bij. Het krijgt veel meldingen over zogenaamd ernstige beveiligings- of privacyproblemen die door taalmodellen zijn geschreven en zijn ingestuurd zonder het vereiste bewijs of menselijke controle. Het uitzoeken daarvan houdt het bedrijf af van snel ingrijpen bij de problemen die wel kritiek zijn.

De melding die bleef liggen
Het Italiaanse securitybedrijf Bynar.io vond met behulp van GPT-5.5 ruim vijftig mogelijke macOS-kwetsbaarheden in drie weken. Een daarvan was een keten van rechtenescalatie waarmee een aanvaller volledige controle over een Mac krijgt, volgens de FT op de zwarte markt 100.000 tot 200.000 dollar waard. Die vondst bereikte Apple niet, omdat het bedrijf tegen de meldlimiet was aangelopen. Apple heeft daarna rechtstreeks contact opgenomen.
Dat Bynar.io geen ruisproducent is, blijkt uit Apple's eigen documentatie. Alfredo Pesoli van Bynar.io staat in het beveiligingsoverzicht van macOS Tahoe 26.6 vermeld als ontdekker van CVE-2026-43760, een lek in Screen Sharing Server waarmee een app bij gevoelige gebruikersgegevens kon.
Aan beide kanten van het loket zit AI
Hetzelfde overzicht van macOS Tahoe 26.6 telt ruim 150 CVE's. Apple bedankt daarin onderzoekers die samenwerkten met Claude en Anthropic Research, het team van Codex Security voor problemen in WebKit, en een geautomatiseerde vondstmachine die luistert naar de naam Atuin. Volgens de berichtgeving zet Apple AI ook in om de binnengekomen stapel te prioriteren. De partij die verzuipt in AI-meldingen gebruikt AI dus zelf, zowel om lekken te vinden als om de wachtrij te sorteren.
De kosten lopen uit elkaar
Het probleem is niet dat AI slechte meldingen maakt. Het probleem is dat de kosten aan de twee kanten van het loket uiteenlopen. Een taalmodel schrijft in enkele minuten een overtuigend ogend rapport met stappen, impact en een risico-inschatting. Een mens heeft uren nodig om vast te stellen of het klopt. Rafe Pilling van Sophos vat die verschuiving samen: bugbounty-programma's draaien niet langer om het vinden van kwetsbaarheden, maar om het valideren ervan op machinesnelheid.
Apple's antwoord is niet minder meldingen vragen, maar de bewijslast verhogen: reproduceerbare stappen, een werkende proof of concept, en waar mogelijk een aangetoonde vlag in het doelsysteem. Voor een Nederlands meldloket is dat de bruikbare les. Een ontvangstbevestiging binnen een dag en een afhandeltermijn van zo'n zestig dagen zijn te doen zolang je instroom voorspelbaar is. Wordt die instroom onvoorspelbaar, dan koop je tijd door aan de voorkant te eisen dat een melder aantoont wat hij ziet, niet door de deur op een kier te zetten.
Waar dit heen wijst
Deze maatregel is de keerzijde van een beweging die al in de cijfers zichtbaar was. In juni meldden 21 grote technologiebedrijven samen ongeveer 1.500 hoog- en kritieke CVE's, ruim 3,5 keer het oude maandrecord. Die golf bestond uit echte vondsten. Wat Apple nu laat zien is de andere helft van diezelfde stroom: meldingen die er precies zo uitzien en niets waard zijn. Het onderscheid kunnen maken wordt daarmee de schaarse capaciteit in elk securityteam, en die schaarste bepaalt straks welk lek als eerste dichtgaat.
Veelgestelde vragen
Ruis eruit, signaal erin
Een meldkanaal dat volloopt is zelden een mensenprobleem, het is een procesprobleem. Ik denk met je mee over hoe je binnenkomende meldingen filtert, verrijkt en routeert, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
