Limit na AI hlášení chyb málem zablokoval vážnou chybu macOS

Limit na AI hlášení chyb málem zablokoval vážnou chybu macOS

Italská firma Bynario našla pomocí vlastní AI platformy kritickou chybu ve sdílení obrazovky macOS, dovolující i vzdálené spuštění příkazů s právy root. Nahlásit ji ale málem nestihla, protože Apple zavedl limit na počet hlášení kvůli záplavě nekvalitních AI výplodů od jiných výzkumníků.

Úvod

Bezpečnostní tým Applu v posledních týdnech řeší problém, který zní paradoxně: čím víc lidí používá umělou inteligenci k hledání chyb, tím hůř se hledají ty skutečné. Fronta hlášení zranitelností se zahltila texty, které vypadají jako seriózní bezpečnostní zprávy, ale popisují chyby, jaké v kódu vůbec neexistují. Apple na to zareagoval limitem na počet současně otevřených hlášení a odstupovou dobou mezi podáními.

Do tohoto limitu narazila i italská firma Bynario, když chtěla nahlásit skutečnou a vážnou chybu ve sdílení obrazovky macOS. Firma měla v tu chvíli otevřeno tolik dřívějších hlášení, že jí systém další podání nedovolil. Apple se nakonec s Bynario spojil sám, chybu uznal a opravil. Příběh je zajímavý právě proto, že ukazuje obě strany stejné mince: AI dokáže bezpečnostní výzkum zrychlit i zpomalit zároveň.

Co přesně našla italská firma Bynario ve sdílení obrazovky

Bynario, italská firma vedená spoluzakladatelem a CEO Alfredem Pesolim, používá k hledání chyb vlastní interní AI platformu s názvem Bynario Atlas, postavenou na modelu GPT-5.5. Nejde o žádný prohlížeč ani produkt OpenAI, ale o nástroj, který si firma vyvinula sama pro vlastní bezpečnostní výzkum.

Během tří týdnů takto Bynario prošlo přes padesát potenciálních chyb macOS. Jedna z nich se týkala legacy VNC autentizace ve sdílení obrazovky, tedy staršího způsobu ověření, který macOS pro tuto funkci ještě podporuje. Platforma Atlas si všimla nesrovnalosti: stejná operace kopírování souboru uspěla pod účtem root při starším VNC heslu, ale selhala pod běžným účtem při přihlášení přes Apple ID.

Za tímto rozdílem se skrývaly dvě propojené chyby v pomocných procesech sdílení obrazovky. Jeden z nich si i po VNC autentizaci podržel práva root a umožnil vzdálenému uživateli číst chráněné soubory, například /etc/sudoers. Druhý ze stejného důvodu umožnil zapisovat soubory vlastněné rootem do chráněných adresářů, konkrétně do /private/etc/sudoers.d. Kombinace obojího otevírala cestu k instalaci škodlivé sudo politiky, a tím fakticky k plnému vzdálenému spuštění příkazů bez nutnosti klasického memory-corruption exploitu. Jak shrnul blogpost Bynario: heslo určené k udělení přístupu ke sdílení obrazovky by nemělo tiše autorizovat libovolné operace v souborovém systému s právy root.

Jak funguje nový limit na hlášení a proč vznikl

Apple provozuje program odměn za nahlášení chyb, takzvaný bug bounty, který má motivovat výzkumníky, aby zranitelnosti hlásili firmě místo toho, aby je prodávali na černém trhu. Problém je, že stejnou motivaci teď má i kdokoli s přístupem k jazykovému modelu a bez skutečné bezpečnostní expertizy. Vygenerovat text, který vypadá jako popis zranitelnosti, je dnes otázka pár minut, ověřit, jestli je pravdivý, ale žádá čas zkušeného člověka.

Apple na to reagoval zavedením limitu na počet současně otevřených hlášení od jednoho výzkumníka nebo týmu, doplněného o odstupovou dobu mezi jednotlivými podáními, podle zahraničních médií kolem třiceti dní. Týmy s prokázanou historií kvalitních nálezů si mohou požádat o vyšší kvótu nebo výjimku. Přesné základní číslo limitu Apple nezveřejnil, jasný je jen princip: kvóta plus odstup mezi hlášeními.

Právě tento mechanismus se Bynario stal osudným. Firma měla za tři týdny otevřených přes padesát hlášení z předchozích, méně závažných nálezů, a systém jí proto nedovolil podat další, tentokrát kritické. Apple se s Bynario nakonec spojil sám a chybu ručně přezkoumal. Do programu zároveň zavedl požadavek na takzvané target flags, tedy konkrétní ověřitelný důkaz, že chyba skutečně dosahuje na chráněné části systému, což má oddělit reálné nálezy od spekulativních AI výplodů. Nejvyšší odměny v programu teď přesahují pět milionů dolarů za nejzávažnější řetězce zranitelností.

Apple chybu uznal a opravil, CVE-2026-43760 je uzavřené

Chyba dostala označení CVE-2026-43760 a Apple ji opravil v macOS Tahoe 26.6, vydaném 27. července 2026, a zpětně také v macOS Sonoma 14.8.8. Je to jiná zranitelnost než CVE-2026-43665, další, samostatná chyba sdílení obrazovky týkající se VNC hesla, kterou Apple opravil ve stejné vlně aktualizací. Kdo aktualizaci ještě neprovedl, najde postup v našem článku o vydání macOS 26.6.

CEO Bynario Alfredo Pesoli odhaduje hodnotu chyby na černém trhu na sto až dvě stě tisíc dolarů. Jde o jeho subjektivní odhad toho, kolik by podobný nález mohl vynést mimo legální kanály, ne o částku, kterou by Applu skutečně vyplatil.

Neshoda o závažnosti: Apple vs. odhad firmy Bynario

I po opravě zůstává mezi Applem a Bynario nevyřešené napětí kolem toho, jak vážná chyba vlastně byla. Apple ji ohodnotil na stupnici CVSS číslem 5,5, což ve své klasifikaci popisuje jako riziko, že aplikace může mít přístup k citlivým datům uživatele. Bynario považuje takové hodnocení za podhodnocené a svůj vlastní, konzervativnější odhad staví na 8,0, případně až na 8,8 pro scénáře, kde útočník nepotřebuje žádnou aktivní relaci přihlášeného uživatele.

Rozdíl není kosmetický, nízké CVSS skóre obvykle znamená nižší prioritu opravy i nižší odměnu, vysoké naopak signalizuje chybu s reálným dosahem na kontrolu nad celým systémem. Bynario ve svém technickém rozboru přesně tohle Applu vytýká: krok od hesla ke sdílení obrazovky k fakticky bezheslovému přístupu k roots právům je podle firmy mnohem vážnější, než jak ho Apple oficiálně klasifikoval.

Problém starý roky: curl a Daniel Stenberg varovali už v roce 2024

Záplava nekvalitních AI hlášení není nový fenomén ani specifikum Applu. Daniel Stenberg, hlavní vývojář projektu curl, o tomtéž problému psal na svém blogu už v lednu 2024, tedy dobré dva roky předtím, než na něj narazil Apple. Popisoval, jak jazykové modely dokážou vygenerovat věrohodně vyhlížející, ale zcela smyšlené popisy zranitelností, a jak čím lepší takový výplod je, tím víc času a energie zabere jeho vyvrácení. Jako příklad uvedl hlášení, které tvrdilo neexistující přetečení bufferu v kódu WebSocketu a vyžádalo si víc kol vyjasňování, než ho šlo zamítnout.

Stenberg tehdy předpověděl, že objem podobných hlášení bude prudce růst, protože je snadné je generovat a bug bounty programy k tomu navíc dávají finanční motivaci. O dva a půl roku později se jeho předpověď potvrzuje v mnohem větším měřítku u jedné z největších technologických firem na světě.

Zajímavé přitom je, že Apple sám AI v bezpečnostním výzkumu aktivně využívá a kredituje ji ve svých oficiálních advisories. V nedávných opravách byli uznáni výzkumníci používající modely Anthropicu při hledání chyb v jádru systému a nástroj OpenAI Codex Security pomohl odhalit zranitelnosti ve WebKitu. Stejná technologie je tak pro Apple zdrojem šumu i pomocníkem při obraně zároveň.

Co to znamená pro české uživatele

Oprava chyby CVE-2026-43760 je součástí globální aktualizace macOS Tahoe 26.6 a Sonoma 14.8.8, týká se tedy úplně stejně českých uživatelů jako kohokoli jinde na světě. Kdo má na Macu zapnuté sdílení obrazovky, ať už kvůli vzdálené správě, práci z domova, nebo pomoci rodině na dálku, má dobrý důvod aktualizaci provést co nejdřív, protože šlo o chybu umožňující plné vzdálené ovládání zařízení. Podobných zranitelností s cestou k rootu macOS v posledních měsících řešil víc, dřív jsme psali třeba o úniku ze sandboxu přes sdílené kořenové úložiště.

Širší téma záplavy AI-generovaných hlášení se zatím žádné konkrétní české firmy netýkalo, aspoň ne veřejně zdokumentovaně. Relevantní je ale i pro tuzemské firmy provozující vlastní programy odměn za nahlášené chyby, typicky banky nebo velké e-shopy. Stejný vzorec, kdy snadná dostupnost AI nástrojů zvyšuje objem podání a snižuje jejich průměrnou kvalitu, se dřív nebo později dotkne každého bezpečnostního týmu, který podobný program provozuje.

Závěr

Případ Bynario ukazuje na jednom konkrétním příkladu, jak umělá inteligence bezpečnostní výzkum zároveň zrychluje i komplikuje. Platforma Bynario Atlas dokázala během tří týdnů odhalit reálnou, vážnou chybu v jádru macOS, ale stejný nástroj a stejná dostupnost AI zaplavily Applu frontu natolik, že firma musela zavést tvrdý limit na počet hlášení, do kterého skoro narazila i legitimní zranitelnost. Chyba nakonec byla nahlášená a opravená, spor o to, jak vážná doopravdy byla, mezi Applem a Bynario přetrvává. Problém přitom není nový, jen se přesunul z komunity kolem curl, kde na něj Daniel Stenberg upozorňoval už v roce 2024, do jedné z největších firem na světě. Podobné napětí mezi rychlostí AI a nutností lidského ověření bude v bezpečnostní branži pravděpodobně pokračovat i v dalších programech odměn za nalezené chyby.

ZANECHAT KOMENTÁŘ

Prosím zadejte svůj komentář
Prosím zadejte své jméno zde