Apple تحد من تقديم التقارير عن الثغرات الأمنية وسط ارتفاع مدفوع بالذكاء الاصطناعي

icon MarsBit
مشاركة
AI summary iconملخص
لقد قلصت Apple تقديم التقارير عن الثغرات بسبب زيادة التقارير المولدة بالذكاء الاصطناعي، وفقًا لأخبار الثغرات. وتفرض الشركة الآن فترة تهدئة مدتها 30 يومًا بعد أن واجه فريق الأمن ضغوطًا من مزاعم كاذبة. ووجد Bynario أكثر من 50 ثغرة في نظام MacBook OS باستخدام ChatGPT، لكن حدود Apple منعت في البداية تقديم التقرير. ويمكن للباحثين الآن طلب كميات أعلى للقضايا الحرجة. وأكدت Apple أنها تعمل مع Bynario وتستخدم الذكاء الاصطناعي لفرز التقارير. وتوفر برنامج المكافآت ما يصل إلى 5 ملايين دولار للتهديدات الأعلى خطورة، حيث تحدد أدوات الذكاء الاصطناعي خمسة أضعاف الثغرات أكثر من المعتاد. ويأتي هذا الإجراء في ظل تزايد أخبار الذكاء الاصطناعي + التشفير.

تشير أخبار Mars Capital إلى أنه في 2 أغسطس، وفقًا لصحيفة فاينانشال تايمز، قلصت آبل عدد الثغرات التي يمكن للباحثين تقديمها في وقت واحد، وفرضت فترة تهدئة مدتها 30 يومًا في يونيو، بعد أن شهد فريق الأمن الداخلي زيادة كبيرة في التقارير بسبب استخدام عدد كبير من الباحثين لنماذج الذكاء الاصطناعي لاكتشاف الثغرات البرمجية. وأوضحت آبل أن بعض التقارير المولدة بالذكاء الاصطناعي تخلق مخاطر أمنية وهمية، مما يضع ضغطًا على نظام المراجعة. وأفادت شركة البداية الإيطالية للأمن السيبراني Bynario أنها استخدمت ChatGPT من OpenAI لاكتشاف أكثر من 50 ثغرة في أحدث إصدار من نظام تشغيل MacBook خلال ثلاثة أسابيع، بما في ذلك سلسلة هجوم لرفع الصلاحيات قد تمكن المهاجمين من السيطرة الكاملة على أجهزة آبل. لكن بسبب قيود آبل على عدد التقارير، لم تتمكن الشركة من تقديم هذه الثغرات لفترة ما. وأوضحت آبل أنها اتصلت حاليًا بـ Bynario وبدأت مراجعتها. وتشير آبل إلى أن كل تقرير أمني لا يزال يتطلب تأكيدًا يدويًا، كما تستخدم الشركة الذكاء الاصطناعي داخليًا لتصنيف التقارير المتزايدة. ويمكن للباحثين طلب زيادة في الحد الأقصى للتقديم لضمان وصول الثغرات الخطيرة إلى فريق الأمن. وتقدر Bynario أن قيمة ثغرات رفع الصلاحيات التي اكتشفتها في السوق السوداء للجريمة الإلكترونية قد تصل إلى 100,000 إلى 200,000 دولار أمريكي. وأطلقت آبل العام الماضي آلية جديدة للمكافآت مقابل اكتشاف الثغرات، حيث يمكنها دفع مكافأة تصل إلى 5 ملايين دولار مقابل اكتشاف أخطر وأعقد فئات التهديدات في برمجياتها. كما كشفت تحديثات الأمان التي أصدرتها آبل هذا الأسبوع أن أدوات Anthropic وOpenAI ساعدت في اكتشاف عدة ثغرات في الأجهزة، حيث بلغ عدد الثغرات التي تم إصلاحها في هذه الدورة حوالي خمسة أضعاف عدد الثغرات في دورات التحديث السابقة. وصرحت شركة الأمن Sophos أن الذكاء الاصطناعي يزيد كفاءة اكتشاف الثغرات الحقيقية في الوقت نفسه الذي يولد فيه كميات كبيرة من التقارير منخفضة الجودة، مما يحول التحدي الرئيسي لبرامج المكافآت مقابل اكتشاف الثغرات من "اكتشاف الثغرات" إلى التحقق السريع والتصنيف والاستجابة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.