Apple decidió impulsar su programa de recompensas para quienes descubren fallas en sus productos. La iniciativa, dirigida a especialistas y entusiastas del área de seguridad digital, ahora ofrece los mayores pagos de la historia de la empresa — y promete atraer a una nueva ola de “cazadores de bugs” de todo el mundo.
El programa, conocido como Apple Security Bounty, fue completamente reformulado. A partir de noviembre de 2025, quienes encuentren vulnerabilidades graves en sistemas o dispositivos de la marca podrán recibir hasta US$ 2 millones (alrededor de R$ 10,8 millones) por denuncia — el doble del valor máximo anterior. Este premio está reservado para casos en que el investigador logra demostrar fallas con potencial similar a ataques de spyware sofisticados, que explotan brechas sin el conocimiento o consentimiento de la víctima.
Nuevos Bonos y Categorías de Fallas
Además del nuevo techo de pagos, Apple agregó capas adicionales de incentivo. Bugs que logren eludir el Modo de Aislamiento — recurso dirigido a la protección de periodistas, activistas y figuras públicas — tendrán bonos adicionales. Lo mismo aplica para vulnerabilidades detectadas en las versiones Beta de los sistemas operativos de la marca, antes del lanzamiento oficial.
-
La tregua después del último ciclón ha terminado: un nuevo frente frío afecta a cinco estados entre el sábado y el domingo con hasta 100 milímetros de lluvia, riesgo de granizo y ráfagas de viento que pueden causar estragos desde Rio Grande do Sul hasta São Paulo.
-
Los robots ya operan sondas de petróleo sin humanos, conectan ductos solos e inspeccionan plataformas en la oscuridad, y la mayor perforadora del mundo planea reducir el 75% del equipo en cada pozo.
-
En China, una persona sola con herramientas de inteligencia artificial ya realiza el trabajo de 50 a 100 empleados: el nuevo plan quinquenal apuesta por el modelo de empresa unipersonal y Suzhou es el laboratorio de esta revolución.
-
EUA aceleran la producción de sensores lanzados en el océano para cazar submarinos más silenciosos, y un nuevo sistema promete detectar objetivos a distancias mayores en mares agitados, aguas poco profundas y áreas con mucho ruido, cambiando las reglas del juego de la guerra antisubmarina.
Con la suma de premios y bonos, un único participante puede llegar a recibir hasta US$ 5 millones (aproximadamente R$ 27 millones) si el descubrimiento reúne todos los criterios establecidos. El enfoque, según la empresa, es dirigir los esfuerzos a fallas de seguridad con potencial de espionaje a gran escala, dejando en segundo plano errores puntuales en aplicaciones o componentes aislados. La meta es evitar episodios similares al caso del spyware Pegasus, que hace años desafía incluso a las mayores compañías de tecnología del mundo.

Enfoque en Nuevas Áreas y Tecnologías
Entre las nuevas categorías contempladas, están vulnerabilidades inéditas en servicios como el iCloud y en el Gatekeeper, mecanismo que protege a los Macs de ejecuciones indebidas de softwares no autorizados. La compañía también confirmó que el iPhone 17, previsto para el próximo año, hará parte del programa, con enfoque especial en vulnerabilidades específicas de la nueva generación de celulares.
Para simplificar el envío y el análisis de los descubrimientos, Apple creó el sistema Target Flags, una especie de “señalizador digital” que clasifica el tipo de falla identificada. Cada reporte validado recibe una bandera y un ícono correspondiente, lo que agiliza el proceso interno de cribado y priorización de pagos.
Uno de los Mayores Programas de Recompensas del Mundo
Con los cambios, la empresa refuerza su posición como una de las más comprometidas con la comunidad de bug bounty global. Desde la apertura pública del programa, en 2020, más de US$ 35 millones ya han sido distribuidos a más de 800 investigadores de seguridad. Diversos especialistas han llegado a recibir US$ 500 mil en premios individuales por denuncias consideradas críticas.
Los interesados en participar de la nueva fase del Apple Security Bounty pueden acceder a la página de seguridad de la empresa para entender las reglas, categorías de vulnerabilidad y criterios de elegibilidad.
Las nuevas directrices entran en vigor en noviembre de 2025, y la expectativa es que el número de participantes crezca exponencialmente — al fin y al cabo, ¿quién no querría ganar millones por encontrar una falla antes que los hackers?

-
-
3 pessoas reagiram a isso.