Odaily Planet Daily informa que Apple ha limitado la cantidad de informes de vulnerabilidades que un investigador puede presentar simultáneamente, debido a la gran cantidad de presentaciones generadas por IA que reportan defectos que no existen. Apple indica que los investigadores pueden solicitar en cualquier momento un límite más alto, y la empresa también utiliza IA para clasificar las presentaciones internamente.
La startup de ciberseguridad milanesa Bynario afirmó que, utilizando ChatGPT de OpenAI, descubrió más de 50 vulnerabilidades en la última versión de macOS en tres semanas, incluida una cadena de vulnerabilidades de elevación de privilegios que permite a los atacantes obtener el control total de los dispositivos Mac.
Bynario afirmó que, debido a que Apple rechazó presentaciones adicionales, no pudo informar sobre esta vulnerabilidad. Alfredo Pesoli, CEO de Bynario, estimó que el valor de esta vulnerabilidad en el mercado criminal oscila entre 100,000 y 200,000 dólares; Apple indicó que se ha puesto en contacto con la empresa y ha revisado su trabajo. En junio, Apple aumentó el límite de presentaciones y añadió un período de enfriamiento de 30 días al portal de seguridad. En actualizaciones de seguridad recientes, Apple enumeró vulnerabilidades descubiertas con la ayuda de software de Anthropic y OpenAI, con un número de correcciones aproximadamente cinco veces mayor que en un ciclo normal. (Decryp)
