O número que importa é 50: os bugs do macOS que uma startup italiana de segurança, a Bynario, achou em três semanas usando o ChatGPT, um deles um exploit de escalada de privilégios que daria a um atacante controle total de um Mac, avaliado em até US$ 200 mil no mercado negro e potencialmente elegível para a recompensa máxima de US$ 2 milhões da Apple. Esse bug não pôde ser reportado, porque em junho a Apple tinha colocado discretamente um teto no programa: pesquisadores não têm mais direito a relatórios abertos ilimitados no portal de segurança, e atingir o limite inicia um resfriamento de 30 dias, com aumentos disponíveis a pedido mas não automáticos. O Financial Times trouxe a mudança à tona, seguido por MacRumors, Engadget e 9to5Mac; o caso da Bynario é o que o tornou legível.

A causa é a mesma curva que esta redação acompanhou no junho recorde do Chrome e no acúmulo de correções da Microsoft: a análise assistida por IA agora acha vulnerabilidades reais mais rápido do que humanos conseguem validá-las, e a validação é a parte que não se contrata rápido, porque são precisos engenheiros sênior para distinguir um exploit real de uma alucinação confiante. Rafe Pilling, da Sophos, pôs a inversão numa linha: programas de bug bounty passaram de achar vulnerabilidades a validá-las em velocidade de máquina. A Apple está nos dois lados da curva ao mesmo tempo, que é o detalhe em que parar. Sua última atualização, o iOS 26.6, corrigiu quase 90 vulnerabilidades, algumas creditadas ao Claude da Anthropic e ao Codex Security da OpenAI, e a Apple implantou seu próprio sistema de IA para triar os relatórios que chegam, separando bugs legítimos da espuma de IA que as mesmas ferramentas geram.

O modo de falha que deveria preocupar todo dono de programa não é o volume, é o bloqueio: uma vulnerabilidade crítica, valiosa no mercado negro, ficou sem ser reportada porque uma cota parou um pesquisador legítimo que não sabia que a cota existia. Depois que o caso virou público, a Apple contatou a Bynario e está revisando seus envios, então esse bug específico chega à equipe de segurança. O GitHub, diante da mesma onda, tornou seus pagamentos menos generosos para bugs de severidade baixa e média; Google e Microsoft enfrentam o mesmo volume em paralelo. Nenhum grande programa respondeu à pergunta de fundo: como pagar a validação na velocidade em que a descoberta agora corre.

Para as pessoas dentro desta história, as notas práticas são claras. Se você administra um programa de bounty, uma cota não publicizada vai bloquear exatamente o relatório que você mais quer, então o caminho de pedido de aumento tem que ser visível, não documentado. Se você pesquisa com ferramentas de IA, espere que cada grande programa adicione tetos e triagem, e precifique isso no seu pipeline. E para todos os outros: na mesma semana em que a IA achou um bug de 13 anos no Chrome, ela também afogou o programa de bounty mais generoso do mundo. As duas frases são verdadeiras, e a segunda é a notícia mais nova.