A Apple mantém em sua página oficial do Apple Security Bounty a apresentação do programa de recompensas por falhas sem detalhar qualquer limite geral para o envio de relatos. No material disponível, a empresa informa que o programa foi criado para reconhecer pesquisas que ajudem a proteger usuários e afirma que analisa todos os trabalhos elegíveis para pagamento dentro das regras da iniciativa.
O site também destaca recompensas que podem chegar a US$ 2 milhões para cadeias de exploração semelhantes às usadas em ataques sofisticados no mundo real, com possibilidade de valores superiores a US$ 5 milhões em casos com bônus. A Apple lista entre os cenários cobertos ataques remotos, ataques por proximidade sem fio, acesso físico ao aparelho e fuga do sandbox de aplicativos, além de direcionar pesquisadores para páginas de categorias, termos e diretrizes do programa.
Na orientação aos participantes, a empresa diz que os envios devem ser feitos por suas ferramentas online e precisam incluir uma descrição técnica detalhada e uma prova de conceito. A página oficial consultada também apresenta os chamados Target Flags como uma forma de confirmar a explorabilidade e acelerar a qualificação para recompensa, mas não traz, no conteúdo visualizado, uma comunicação específica sobre mudança de limite de submissões ou restrição ligada ao uso de inteligência artificial.


