Een Apple MacBook Pro 15 inch met zwart scherm op een donker bureau.
Nieuws2 augustus · 18:094 min leestijd

Apple begrenst bugmeldingen omdat AI-rapporten zijn meldkanaal verstoppen

Apple beperkt hoeveel beveiligingsmeldingen een onderzoeker tegelijk kan openhouden, omdat door AI opgestelde rapporten zonder bewijs het loket verstoppen. Een echt macOS-lek bleef daardoor liggen. Elk Nederlands meldkanaal loopt tegen dezelfde rekensom aan.

Apple begrenst het aantal beveiligingsmeldingen dat een onderzoeker tegelijk kan openhouden, meldt de Financial Times, omdat door AI opgestelde rapporten zonder geldig bewijs het meldkanaal van het bedrijf overspoelen.

Dat dilemma is niet voorbehouden aan Apple. Elke Nederlandse organisatie met een security@-adres of een gepubliceerd CVD-beleid krijgt dezelfde stroom binnen: keurig opgemaakte rapporten die een taalmodel in minuten schreef, waarvan een deel nergens op slaat. Het NCSC adviseert organisaties om vooraf capaciteit te reserveren voor het verwerken van meldingen, juist omdat de belangstelling toeneemt zodra je je meldbeleid publiceert. Die rekensom klapt om als de instroom vertienvoudigt terwijl je triage-uren gelijk blijven. Knijp je het loket dicht om de ruis te stoppen, dan sluit je ook de deur voor de melding die er wel toe doet.

Wat Apple precies veranderde

Apple heeft een plafond gezet op het aantal meldingen dat een onderzoeker tegelijk kan laten openstaan. Het bedrijf noemt dat getal niet publiek. De tweede maatregel staat wel zwart op wit in de bounty-richtlijnen: meldingen van problemen die door AI zijn gevonden zonder deugdelijke validatie zijn niet-ontvankelijk, en wie er herhaaldelijk zulke meldingen instuurt wordt 180 dagen op pauze gezet. Wie meer dan twee keer op pauze heeft gestaan, kan permanent uit het programma worden verwijderd. Tijdens zo'n pauze verwerkt Apple je meldingen niet en krijg je geen beloning en geen vermelding in een security-advisory.

Apple schrijft er in diezelfde richtlijnen de reden bij. Het krijgt veel meldingen over zogenaamd ernstige beveiligings- of privacyproblemen die door taalmodellen zijn geschreven en zijn ingestuurd zonder het vereiste bewijs of menselijke controle. Het uitzoeken daarvan houdt het bedrijf af van snel ingrijpen bij de problemen die wel kritiek zijn.

Het beeldmerk van Apple Security Research: het Apple-logo met een hangslot erboven. (Bron: Apple)
Het beeldmerk van Apple Security Research: het Apple-logo met een hangslot erboven. (Bron: Apple)

De melding die bleef liggen

Het Italiaanse securitybedrijf Bynar.io vond met behulp van GPT-5.5 ruim vijftig mogelijke macOS-kwetsbaarheden in drie weken. Een daarvan was een keten van rechtenescalatie waarmee een aanvaller volledige controle over een Mac krijgt, volgens de FT op de zwarte markt 100.000 tot 200.000 dollar waard. Die vondst bereikte Apple niet, omdat het bedrijf tegen de meldlimiet was aangelopen. Apple heeft daarna rechtstreeks contact opgenomen.

Dat Bynar.io geen ruisproducent is, blijkt uit Apple's eigen documentatie. Alfredo Pesoli van Bynar.io staat in het beveiligingsoverzicht van macOS Tahoe 26.6 vermeld als ontdekker van CVE-2026-43760, een lek in Screen Sharing Server waarmee een app bij gevoelige gebruikersgegevens kon.

Aan beide kanten van het loket zit AI

Hetzelfde overzicht van macOS Tahoe 26.6 telt ruim 150 CVE's. Apple bedankt daarin onderzoekers die samenwerkten met Claude en Anthropic Research, het team van Codex Security voor problemen in WebKit, en een geautomatiseerde vondstmachine die luistert naar de naam Atuin. Volgens de berichtgeving zet Apple AI ook in om de binnengekomen stapel te prioriteren. De partij die verzuipt in AI-meldingen gebruikt AI dus zelf, zowel om lekken te vinden als om de wachtrij te sorteren.

De kosten lopen uit elkaar

Het probleem is niet dat AI slechte meldingen maakt. Het probleem is dat de kosten aan de twee kanten van het loket uiteenlopen. Een taalmodel schrijft in enkele minuten een overtuigend ogend rapport met stappen, impact en een risico-inschatting. Een mens heeft uren nodig om vast te stellen of het klopt. Rafe Pilling van Sophos vat die verschuiving samen: bugbounty-programma's draaien niet langer om het vinden van kwetsbaarheden, maar om het valideren ervan op machinesnelheid.

Apple's antwoord is niet minder meldingen vragen, maar de bewijslast verhogen: reproduceerbare stappen, een werkende proof of concept, en waar mogelijk een aangetoonde vlag in het doelsysteem. Voor een Nederlands meldloket is dat de bruikbare les. Een ontvangstbevestiging binnen een dag en een afhandeltermijn van zo'n zestig dagen zijn te doen zolang je instroom voorspelbaar is. Wordt die instroom onvoorspelbaar, dan koop je tijd door aan de voorkant te eisen dat een melder aantoont wat hij ziet, niet door de deur op een kier te zetten.

Waar dit heen wijst

Deze maatregel is de keerzijde van een beweging die al in de cijfers zichtbaar was. In juni meldden 21 grote technologiebedrijven samen ongeveer 1.500 hoog- en kritieke CVE's, ruim 3,5 keer het oude maandrecord. Die golf bestond uit echte vondsten. Wat Apple nu laat zien is de andere helft van diezelfde stroom: meldingen die er precies zo uitzien en niets waard zijn. Het onderscheid kunnen maken wordt daarmee de schaarse capaciteit in elk securityteam, en die schaarste bepaalt straks welk lek als eerste dichtgaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Ruis eruit, signaal erin

Een meldkanaal dat volloopt is zelden een mensenprobleem, het is een procesprobleem. Ik denk met je mee over hoe je binnenkomende meldingen filtert, verrijkt en routeert, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Apple verhoogt prijzen van Mac en iPad fors door geheugentekort
Nieuws
5 min

25 jun 16:28

Apple verhoogt prijzen van Mac en iPad fors door geheugentekort

Apple trekt per direct de prijzen van bijna al zijn Macs, iPads en accessoires op, sommige met honderden euro's. De reden: een wereldwijd tekort aan geheugen dat door AI-datacenters wordt opgekocht.

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic
Nieuws
5 min

31 jul 12:12

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic

Reuters vond in ruim tachtig Chinese papers en patenten dat aan het leger gelieerde onderzoekers output van OpenAI- en Anthropic-modellen gebruiken voor drones, doelherkenning en socialemediamonitoring. Dat verhardt het debat over modeltoegang.

AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op
Nieuws
5 min

31 jul 00:26

AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op

Een AI-agent zocht zelf doelwitten en kwetsbaarheden uit in een campagne van een Chineessprekende aanvaller, maar kreeg geen systeem open. Unit 42 laat zien wat er autonoom liep en waar nog een mens aan de knoppen zat.

Anthropics Mythos vindt wiskundige zwaktes in HAWK en afgezwakte AES
Nieuws
5 min

28 jul 22:13

Anthropics Mythos vindt wiskundige zwaktes in HAWK en afgezwakte AES

Anthropics Mythos halveerde in zestig uur de effectieve sleutelsterkte van NIST-kandidaat HAWK en versnelde een aanval op afgezwakte AES met een factor 200 tot 800. Productiesystemen blijven ongemoeid, de standaardenreview niet.

Cl0p kiest geen slachtoffers, Cl0p kiest software
Inzicht
7 min

28 jul 09:00

Cl0p kiest geen slachtoffers, Cl0p kiest software

Cl0p heeft sinds 2020 duizenden organisaties beroofd zonder er ooit één uit te kiezen. De groep koos applicaties. Waarom je leverancierslijst daardoor geen risicospreiding is, maar dezelfde weddenschap in stukjes.

Publiek gedeelde Claude-chats duiken op in Google-zoekresultaten
Nieuws
4 min

27 jul 10:12

Publiek gedeelde Claude-chats duiken op in Google-zoekresultaten

Gedeelde Claude-gesprekken waren dit weekend via Google vindbaar, met juridische stukken, code en volgens melders ook API-sleutels. De links zijn grotendeels uit de index, maar de oude URL's werken gewoon door.