অ্যাপল এআই-চালিত প্রবাহের মধ্যে বাগ বাউন্টি জমা দেওয়ার জন্য ৩০-দিনের শীতল পিরিয়ড চালু করেছে

iconMetaEra
শেয়ার
AI summary iconসারাংশ
অ্যাপল একটি বৃদ্ধি পাওয়া রিপোর্টের কারণে, যার অনেকগুলি এআই টুলস থেকে এসেছে, তার বাগ বাউন্টি প্রোগ্রামের জন্য ৩০-দিনের শীতল পিরিয়ড এবং সাবমিশন সীমা চালু করেছে, যা মেটা্এরা প্রতিবেদন করেছে। অক্টোবর ২০২৫-এ বাউন্টি $৫ মিলিয়নে বাড়ানো হয়েছিল, কিন্তু এআই অ্যামেচার গবেষকদের জন্য বাধা কমিয়েছে। ২০২৬ সালের মেতে, একটি দল ৫ দিনের মধ্যে Claude AI মডেল ব্যবহার করে অ্যাপলের MIE মেমোরি সিকিউরিটি বাইপাস করে। অ্যাপল ২০২৬ সালের ২৭শে জুলাই macOS Tahoe 26.6 প্রকাশ করে ১৯৪টি ভালনারেবিলিটি ঠিক করে এবং Anthropic-এর Claude এবং OpenAI-এর Codex Security-এর মতো এআই টুলসকে ধন্যবাদ জানায়। অল্টকয়েনগুলির ট্র্যাকিংয়ের মধ্যে থাকা ট্রেডারদের নজরে থাকতে পারে যে, এই পরিবর্তনটি ক্রিপ্টো মার্কেটের ভয় এবং লালসা সূচককে কিভাবে প্রভাবিত করছে।
অ্যাপল এআই-এর কারণে ভালোর খুঁজে পাওয়ার বাধা অনেক কমে গেছে, যার ফলে বাগ রিপোর্টের প্রচুর পরিমাণে আসার সমস্যা দেখা দিয়েছে। ২০২৫ সালের অক্টোবরে অ্যাপল বাগ বোনাসকে ৫ মিলিয়ন ডলারে বাড়িয়েছে, কিন্তু এআই টুলগুলির কারণে অ্যামেচার গবেষকরা কোড স্ক্যান করে এবং এআই-এর কল্পনা-ভিত্তিক মিথ্যা ভালোগুলির প্রচুর পরিমাণে জমা দিচ্ছে। ২ আগস্ট, অ্যাপল সংখ্যা সীমা এবং ৩০-দিনের শীতলকালীন সময়কাল চালু করেছে। এছাড়াও, অ্যাপল ৫ বছরেরও বেশি সময় নিয়ে তৈরি করা MIE মেমোরি-সেফটি ফিচারটি ৮ মাসেরও কম সময়ের মধ্যে Caliফ নামক একটি সিকিউরিটি কোম্পানি Claude মডেলের সহায়তায় ৫ দিনেরও কম সময়ে ভাঙতে সক্ষম হয়েছে, এবং একটি সম্পূর্ণ প্রাধিকার-উন্নয়নের শৃঙ্খলা গড়েছে। ২০২৬-এ CVE-এর রেজিস্ট্রির সংখ্যা ৬৬,০০০-এরও বেশিরও বেশি (পূর্বানুমানের ৪৬% বেশি)। Google, Nextcloud, GitHub-এর মতো অন্যান্যগুলি AI-জনিত বাগ রিপোর্টগুলির ওপরেই সীমা আরোপণের ব্যবস্থা করেছে। ২৭শে july, Apple macOS Tahoe 26.6-এর 194টি vulnerability-এর patch-এর update-টি release-করেছে, and AI tools like Anthropic Claude and OpenAI Codex Security-কে first time officially thank-করেছে।

লেখক এবং উৎস: ওয়েইচ্যান গিড "কোয়ানটাম পজিশন"

অ্যাপলকে বাধ্য হয়ে «বাগ রিপোর্টিং কুল-ডাউন পিরিয়ড» সেট করতে হয়েছে।

অ্যাপল শেষপর্যন্ত তাদের বাগ বোনাস প্রোগ্রামের জন্য একটি শীতলন সময় নির্ধারণ করেছে।

দ্রুত, খুব বেশি বাগ আছে, সব চেক করা যাচ্ছে না... হাহাহা, ঠিক আছে! দেখছি না 😈।

বাগ বোনাস প্রোগ্রাম, ২০১৬ সালে প্রস্তাবিত, মূলত নিরাপত্তা গবেষকদের আমন্ত্রণ জানানো হয়েছিল যারা অ্যাপলের সফটওয়্যার, হার্ডওয়্যার এবং সেবাগুলিতে নিরাপত্তা দুর্বলতা জমা দেবেন, যা ম্যানুয়ালি পরীক্ষা করে বৈধ হলে নগদ পুরস্কার পাবেন।

পরবর্তীতে পুরস্কার তহবিল বৃদ্ধি পায়, 2025 সালের অক্টোবরে, অ্যাপল ঘোষণা করে যে সবচেয়ে গুরুতর এবং সবচেয়ে জটিল হুমকি খুঁজে পাওয়ার জন্য গবেষকদের 500 মিলিয়ন ডলার (প্রায় 3375 মিলিয়ন চীনা ইয়ুয়ান) পুরস্কার দেওয়া হবে।

তবে বর্তমানে, এআই ভাঙ্গন খোঁজার বাধা অনেক কমিয়ে দিয়েছে, এবং অসংখ্য অ্যামেচার চ্যাটজিপিটি ব্যবহার করে কোড ব্যাচ স্ক্যান করছে এবং ব্যাচ রিপোর্ট জমা দিচ্ছে, যার মধ্যে অনেকগুলি এআই-জনিত মিথ্যা ভাঙ্গন রয়েছে।

এটি পুরো অ্যাপল সিকিউরিটি টিমকে সম্পূর্ণরূপে অক্ষম করে দিয়েছে।

আগস্ট ২ তারিখে, অ্যাপল তাদের অভ্যন্তরীণ নিরাপত্তা পোর্টালে দুর্বলতা জমা দেওয়ার জন্য সংখ্যাগত সীমাবদ্ধতা এবং ৩০ দিনের শীতল সময়কাল চালু করেছে।

অ্যাপলের সবচেয়ে শক্তিশালী ডিফেন্স সিস্টেম এআই দ্বারা সহজেই পরাজিত

সেপ্টেম্বর ২০২৫-এ, অ্যাপল আইফোন ১৭ প্রকাশের সময় “মেমোরি ইন্টিগ্রিটি এক্সিকিউশন” (MIE) নামক একটি নিরাপত্তা ফিচার ঘোষণা করে।

এই প্রযুক্তি বিকাশে পাঁচ বছর সময় লেগেছে, যা অ্যাপলের নিজস্ব চিপের হার্ডওয়্যার ক্ষমতা এবং অপারেটিং সিস্টেমের গভীর একীভূতকরণের উপর ভিত্তি করে ডিভাইসগুলিকে চরম মেমোরি নিরাপত্তা প্রদান করে।

অ্যাপল এই ফাংশনটিকে নাম দিয়েছে:

উপভোক্তা স্তরের অপারেটিং সিস্টেম মেমোরি সুরক্ষার ইতিহাসেসবচেয়ে বড়আপগ্রেড।

MIE প্রযুক্তির নীতির চিত্র: MIE কিভাবে মেমোরি আক্রমণ বন্ধ করে

কিন্তু ৮ মাস পর, সাইবার নিরাপত্তা শিল্পে একটি সামষ্টিক সচেতনতা দোলনা দেখা দেয়।

2026 সালের মে মাসে, সিকিউরিটি রিসার্চ কোম্পানি Calif প্রথম পাবলিক Apple M5 চিপের macOS ভালনার এক্সপ্লয়িট প্রকাশ করে। তাদের কর্মচারীরা Claude-এর Mythos Preview মডেলের সাহায্যে দুটি macOS ভালনা একটি সম্পূর্ণ লোকাল প্রিভিলেজ এসকেনশন চেইনে যুক্ত করে MIE-এর সুরক্ষা বাইপাস করে।

এবং, এই দল (কেবল 3 জন) “আমরা কিছু আকর্ষণীয় জিনিস খুঁজে পেয়েছি” থেকে “আমরা অ্যাপলের সবচেয়ে নিরাপদ ভোক্তা হার্ডওয়্যারে কাজ করা root shell পেয়েছি” এই পর্যন্ত মাত্র 5 দিনে গিয়েছে।

এই ভেদের গুরুত্বের কারণে, ক্যালিফোর্নিয়ার দুইজন গবেষক অসংখ্য রিপোর্টের মধ্যে হারিয়ে যাওয়ার ঝুঁকি এড়াতে সরাসরি ৫৫ পৃষ্ঠের রিপোর্ট হাতে নিয়ে অ্যাপলের হেডকোয়ার্টাসে গিয়েছিলেন।

মাইথোস প্রিভিউ, যা ক্লড এপ্রিলে চালু করেছেন। অফিসিয়ালি দাবি করা হয়েছে যে এটি নিরাপত্তা এবং প্রোগ্রামিংয়ে একটি মৌলিক বিপ্লব ঘটিয়েছে এবং এটি নিজেই প্রতিটি প্রধান অপারেটিং সিস্টেম এবং প্রধান ওয়েব ব্রাউজারে হাজার হাজার গুরুতর ভুল আবিষ্কার করেছে। তবে "আক্রমণাত্মক ক্ষমতা খুবই শক্তিশালী, প্রকাশ্যে আনলে বিপর্যয় ঘটবে" বলে, শুধুমাত্র ৪০টি কীভাবে অংশীদারকে API প্রদান করা হয়েছে।

এই এত দ্রুত বিকাশশীল এআই প্রযুক্তি সম্পূর্ণ ভাল্টাবিলিটি ডিসক্লোজার সিস্টেমকে আঘাত করছে।

2026 সালের জন্য CVE (প্রকাশিত সাইবার নিরাপত্তা দুর্বলতার তালিকা) রেজিস্ট্রেশনের পূর্বানুমান 46% বেড়ে 66,000 এ পৌঁছাবে।

তবে, যেমন অ্যাপল আবিষ্কার করেছে, এই এআই-জেনারেটেড ভালনারেবিলিটি রিপোর্টগুলিতে অনেক নয়েজ এবং এআই হ্যালুসিনেশন রয়েছে। এবং এই রিপোর্টগুলির পরীক্ষা করা আরও বেশি শ্রমসাধ্য হয়ে উঠেছে।

এটি সম্পূর্ণ সুরক্ষা শিল্পের একটি বড় সমস্যা।

এটি শিল্পের একটি প্রায়শই কঠিন সময়, যেখানে রক্ষণাবেক্ষণকারী এবং সরবরাহকারীদের ব্যাপক বাগ দ্বারা ভরে গেছে।

কার্ল এর প্রতিষ্ঠাতা বলেছেন যে ২০২৬ সালের প্রথম তিন সপ্তাহে তিনি ২০টি ভালোরপোর্ট পেয়েছিলেন, যার মধ্যে «০টি সত্যিকারের সিকিউরিটি ভালোরপোর্ট» ছিল। গুগল মার্চে ঘোষণা করেছে যে এআই-জেনারেটেড ভালোরপোর্টগুলি আর গ্রহণ করবে না; ওপেন-সোর্স ক্লাউড প্ল্যাটফর্ম Nextcloud এপ্রিলে তাদের ভালোরপোর্ট বোনাস প্রোগ্রামটি স্থগিত করেছে; GitHub জুলাইয়ে পাবলিক ভালোরপোর্ট বোনাসের পুরস্কারের পরিমাণ ব্যাপকভাবে কমিয়েছে এবং শুধুমাত্র আমন্ত্রিত রিসার্চারদের জন্য VIP চ্যানেল চালু করেছে।

এই সাবমিশন চ্যানেলের ব্যাঘাত প্রকৃত নিরাপত্তা পরিণতি তৈরি করেছে এবং নিরাপত্তা প্রক্রিয়াটিকেই নিরাপত্তা সমস্যায় পরিণত করতে পারে।

উদাহরণস্বরূপ, ইতালিয়ান সিকিউরিটি স্টার্টআপ Bynario চ্যাটজিপিটি ব্যবহার করে তিন সপ্তাহে macOS-এ 50-এর বেশি ভুল খুঁজে পায়। এর মধ্যে একটি ভুল দিয়ে macOS-এর সম্পূর্ণ নিয়ন্ত্রণ সম্ভব।

তবে, যখন দল এই ভাবে বলেছিল যে এই ভুলটি কালো বাজারে ১০০,০০০ থেকে ২০০,০০০ ডলারে বিক্রি করা যাবে, তখন দেখা গেল যে অ্যাপল ইনপুট সাবমিশন বন্ধ করে দিয়েছে।

অ্যাপল সুরক্ষা আপডেটে প্রথমবারের মতো এআইকে ধন্যবাদ জানানো হয়েছে

ভালো খবর হলো: প্রতিরক্ষাবাদীরাও একই এআই টুলস পাবে।

খারাপ খবর হলো: প্রতিরক্ষাকারীদের সম্পূর্ণ আইটি পরিবেশের স্থিতিশীলতা বজায় রাখতে হবে, সামঞ্জস্যতা পরীক্ষা করতে হবে, প্রকাশের সময়সূচী সমন্বয় করতে হবে এবং আপডেটগুলি উৎপাদন সিস্টেমকে বন্ধ না করার নিশ্চয়তা দিতে হবে। আর আক্রমণকারীদের? শুধুমাত্র একটি প্রবেশাগার খুঁজে বার করতে হবে।

2026 সালের 27 জুলাই, অ্যাপল ম্যাকওএস তাহো 26.6 সিকিউরিটি আপডেট প্রকাশ করে। এই আপডেটে, অ্যাপল 194টি স্বতন্ত্র নিরাপত্তা দুর্বলতা ঠিক করে।

এই প্রকাশনায় অ্যাপল প্রথমবারের মতো সুরক্ষা মেরামতের জন্য কৃত্রিম বুদ্ধিমত্তাকে আনুষ্ঠানিকভাবে ধন্যবাদ জানায়।

ক্লাউডের সাথে সহযোগিতায় আবিষ্কার করুন

এর মধ্যে, Anthropic-এর Claude এবং OpenAI-এর Codex Security প্রত্যেকে তিনটি ভালোবাসা পেয়েছে, NVIDIA-এর AI Red Team দুটি ভালোবাসা পেয়েছে এবং Z.ai-এর GLM মডেল একটি ভালোবাসা পেয়েছে।

(যদিও তিন সপ্তাহ আগে, অ্যাপল আইওএস-কে ব্যবসায়িক রহস্য চুরির জন্য আদালতে মামলা করছিল।)

অ্যাপল প্রকাশ করেছে যে এআই টুলগুলি আমাদের সুরক্ষা আপডেট প্রকাশের গতি বাড়িয়েছে। macOS Tahoe-এর প্রকাশের পরের সুরক্ষা আপডেটের ডেটা থেকে আমরা এই গতির প্রবণতার চিত্র দেখতে পাই:

26.5 সংস্করণে AI টুলের নাম উল্লেখ করা হয়েছিল; 26.5.2 অসাধারণ ছোট আপডেট হিসাবে, 38টি CVE ঠিক করা হয়েছে; 26.6 এক মাস পরে প্রকাশিত হয়ে 155টি পর্যন্ত রেকর্ড ভাঙে।

তবে নিশ্চিত করা যায় না যে এই প্রচুর ভার্সন আপডেটের গতি নিজেই কি একটি নতুন নিরাপত্তা পরিবর্তনশীল হয়ে উঠবে?

যেহেতু, অ্যাপল সর্বদা রিলিজ টাইমিংয়ের উপর কঠোর নিয়ন্ত্রণ রাখার জন্য পরিচিত, প্রতিটি সিস্টেম আপডেট বিলিয়ন ডিভাইসে পাঠানোর আগে অভ্যন্তরীণ পরীক্ষা, সামঞ্জস্যতা যাচাই এবং পর্যায়ক্রমিক গ্রে ডেপ্লয়মেন্টের মাধ্যমে পাস করে।

এই বিষয়টি থেকে বোঝা যায় যে সংস্করণ ত্বরিত করা একটি অসাবধান সিদ্ধান্ত নয়; এর অর্থ হল অ্যাপলের নিরাপত্তা দল এই ভাঙনগুলি পরবর্তী নিয়মিত আপডেট উইন্ডোতে ঠিক করার পরিবর্তে ঝুঁকি অগ্রহণযোগ্য হয়ে উঠেছে বলে সিদ্ধান্ত নিয়েছে।

ভাজা প্রকাশের চক্র পরিবর্তন হচ্ছে, যখন এআই ভাজা আবিষ্কারের চক্রকে কয়েক দিনে সংকুচিত করবে, তখন মাসিক সুরক্ষা আপডেটের গতি একটি দীর্ঘ «প্রকাশের সময়কাল»-এ পরিণত হতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।