Een Apple MacBook Pro 15 inch met zwart scherm op een donker bureau.
Nieuws2 augustus · 18:094 min leestijd

Apple begrenst bugmeldingen omdat AI-rapporten zijn meldkanaal verstoppen

Apple beperkt hoeveel beveiligingsmeldingen een onderzoeker tegelijk kan openhouden, omdat door AI opgestelde rapporten zonder bewijs het loket verstoppen. Een echt macOS-lek bleef daardoor liggen. Elk Nederlands meldkanaal loopt tegen dezelfde rekensom aan.

Apple begrenst het aantal beveiligingsmeldingen dat een onderzoeker tegelijk kan openhouden, meldt de Financial Times, omdat door AI opgestelde rapporten zonder geldig bewijs het meldkanaal van het bedrijf overspoelen.

Dat dilemma is niet voorbehouden aan Apple. Elke Nederlandse organisatie met een security@-adres of een gepubliceerd CVD-beleid krijgt dezelfde stroom binnen: keurig opgemaakte rapporten die een taalmodel in minuten schreef, waarvan een deel nergens op slaat. Het NCSC adviseert organisaties om vooraf capaciteit te reserveren voor het verwerken van meldingen, juist omdat de belangstelling toeneemt zodra je je meldbeleid publiceert. Die rekensom klapt om als de instroom vertienvoudigt terwijl je triage-uren gelijk blijven. Knijp je het loket dicht om de ruis te stoppen, dan sluit je ook de deur voor de melding die er wel toe doet.

Wat Apple precies veranderde

Apple heeft een plafond gezet op het aantal meldingen dat een onderzoeker tegelijk kan laten openstaan. Het bedrijf noemt dat getal niet publiek. De tweede maatregel staat wel zwart op wit in de bounty-richtlijnen: meldingen van problemen die door AI zijn gevonden zonder deugdelijke validatie zijn niet-ontvankelijk, en wie er herhaaldelijk zulke meldingen instuurt wordt 180 dagen op pauze gezet. Wie meer dan twee keer op pauze heeft gestaan, kan permanent uit het programma worden verwijderd. Tijdens zo'n pauze verwerkt Apple je meldingen niet en krijg je geen beloning en geen vermelding in een security-advisory.

Apple schrijft er in diezelfde richtlijnen de reden bij. Het krijgt veel meldingen over zogenaamd ernstige beveiligings- of privacyproblemen die door taalmodellen zijn geschreven en zijn ingestuurd zonder het vereiste bewijs of menselijke controle. Het uitzoeken daarvan houdt het bedrijf af van snel ingrijpen bij de problemen die wel kritiek zijn.

Het beeldmerk van Apple Security Research: het Apple-logo met een hangslot erboven. (Bron: Apple)
Het beeldmerk van Apple Security Research: het Apple-logo met een hangslot erboven. (Bron: Apple)

De melding die bleef liggen

Het Italiaanse securitybedrijf Bynar.io vond met behulp van GPT-5.5 ruim vijftig mogelijke macOS-kwetsbaarheden in drie weken. Een daarvan was een keten van rechtenescalatie waarmee een aanvaller volledige controle over een Mac krijgt, volgens de FT op de zwarte markt 100.000 tot 200.000 dollar waard. Die vondst bereikte Apple niet, omdat het bedrijf tegen de meldlimiet was aangelopen. Apple heeft daarna rechtstreeks contact opgenomen.

Dat Bynar.io geen ruisproducent is, blijkt uit Apple's eigen documentatie. Alfredo Pesoli van Bynar.io staat in het beveiligingsoverzicht van macOS Tahoe 26.6 vermeld als ontdekker van CVE-2026-43760, een lek in Screen Sharing Server waarmee een app bij gevoelige gebruikersgegevens kon.

Aan beide kanten van het loket zit AI

Hetzelfde overzicht van macOS Tahoe 26.6 telt ruim 150 CVE's. Apple bedankt daarin onderzoekers die samenwerkten met Claude en Anthropic Research, het team van Codex Security voor problemen in WebKit, en een geautomatiseerde vondstmachine die luistert naar de naam Atuin. Volgens de berichtgeving zet Apple AI ook in om de binnengekomen stapel te prioriteren. De partij die verzuipt in AI-meldingen gebruikt AI dus zelf, zowel om lekken te vinden als om de wachtrij te sorteren.

De kosten lopen uit elkaar

Het probleem is niet dat AI slechte meldingen maakt. Het probleem is dat de kosten aan de twee kanten van het loket uiteenlopen. Een taalmodel schrijft in enkele minuten een overtuigend ogend rapport met stappen, impact en een risico-inschatting. Een mens heeft uren nodig om vast te stellen of het klopt. Rafe Pilling van Sophos vat die verschuiving samen: bugbounty-programma's draaien niet langer om het vinden van kwetsbaarheden, maar om het valideren ervan op machinesnelheid.

Apple's antwoord is niet minder meldingen vragen, maar de bewijslast verhogen: reproduceerbare stappen, een werkende proof of concept, en waar mogelijk een aangetoonde vlag in het doelsysteem. Voor een Nederlands meldloket is dat de bruikbare les. Een ontvangstbevestiging binnen een dag en een afhandeltermijn van zo'n zestig dagen zijn te doen zolang je instroom voorspelbaar is. Wordt die instroom onvoorspelbaar, dan koop je tijd door aan de voorkant te eisen dat een melder aantoont wat hij ziet, niet door de deur op een kier te zetten.

Waar dit heen wijst

Deze maatregel is de keerzijde van een beweging die al in de cijfers zichtbaar was. In juni meldden 21 grote technologiebedrijven samen ongeveer 1.500 hoog- en kritieke CVE's, ruim 3,5 keer het oude maandrecord. Die golf bestond uit echte vondsten. Wat Apple nu laat zien is de andere helft van diezelfde stroom: meldingen die er precies zo uitzien en niets waard zijn. Het onderscheid kunnen maken wordt daarmee de schaarse capaciteit in elk securityteam, en die schaarste bepaalt straks welk lek als eerste dichtgaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Ruis eruit, signaal erin

Een meldkanaal dat volloopt is zelden een mensenprobleem, het is een procesprobleem. Ik denk met je mee over hoe je binnenkomende meldingen filtert, verrijkt en routeert, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Apple verhoogt prijzen van Mac en iPad fors door geheugentekort
Nieuws
5 min

25 jun 16:28

Apple verhoogt prijzen van Mac en iPad fors door geheugentekort

Apple trekt per direct de prijzen van bijna al zijn Macs, iPads en accessoires op, sommige met honderden euro's. De reden: een wereldwijd tekort aan geheugen dat door AI-datacenters wordt opgekocht.

OpenAI meet 3,1 agentwerkdagen per menselijke werkdag in eigen onderzoek
Nieuws
6 min

6 sep 18:25

OpenAI meet 3,1 agentwerkdagen per menselijke werkdag in eigen onderzoek

OpenAI publiceert cijfers over zijn eigen onderzoek: 3,1 agentwerkdagen per menselijke werkdag en ruim 600 dollar aan inferentie per onderzoeker per dag. De voorbehouden staan erbij, en die bepalen wat je ermee kunt.

Benchmarkbureaus spreken elkaar tegen over GPT-6 Astra
Nieuws
6 min

4 sep 14:37

Benchmarkbureaus spreken elkaar tegen over GPT-6 Astra

Epoch AI zet GPT-6 Astra met 169 punten op de eerste plaats van 267 modellen, terwijl Artificial Analysis het op 61 punten precies gelijk aan Sol meet. Astra kost twee en een half keer zoveel per token.

OpenAI koopt tienduizenden Mac mini's en Mac Studio's voor AI-training
Nieuws
5 min

31 aug 04:06

OpenAI koopt tienduizenden Mac mini's en Mac Studio's voor AI-training

OpenAI kocht volgens The Information tienduizenden Mac mini's en Mac Studio's om agents te trainen. Anthropic huurt ze via AWS. Daardoor wacht ook een Nederlands bedrijf langer op precies die machines.

Welke zakelijke accounts geef je een AI-browser, en waar moet hij stoppen
Gids
Uitgebreide gids16 min

30 aug 17:00

Welke zakelijke accounts geef je een AI-browser, en waar moet hij stoppen

Een AI-browser werkt met de sessies die al openstaan. Zo sorteer je je zakelijke systemen in drie bakken, geef je de agent eigen accounts waar dat kan, en zet je grenzen die je achteraf terugziet.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.