Apple limita los informes simultáneos de vulnerabilidades de los investigadores

iconKuCoinFlash
Compartir
AI summary iconResumen
Apple ha impuesto límites en la cantidad de informes de vulnerabilidades que un investigador puede enviar simultáneamente, citando un aumento en los informes falsos generados por IA. Los investigadores pueden solicitar límites más altos, y Apple utiliza IA para clasificar las presentaciones. Bynario, una empresa con sede en Milán, encontró más de 50 fallas en macOS en tres semanas utilizando herramientas de IA como ChatGPT, pero afirma que Apple ha bloqueado presentaciones adicionales. Apple dice que está revisando los hallazgos. En junio, la empresa implementó límites de envío y un periodo de enfriamiento de 30 días. Actualizaciones recientes muestran que Apple ha corregido cinco veces más problemas de lo habitual, algunos ayudados por herramientas de IA y noticias cripto de Anthropic y OpenAI.

Odaily Planet Daily informa que Apple ha limitado la cantidad de informes de vulnerabilidades que un investigador puede presentar simultáneamente, debido a la gran cantidad de presentaciones generadas por IA que reportan defectos que no existen. Apple indica que los investigadores pueden solicitar en cualquier momento un límite más alto, y la empresa también utiliza IA para clasificar las presentaciones internamente.

La startup de ciberseguridad milanesa Bynario afirmó que, utilizando ChatGPT de OpenAI, descubrió más de 50 vulnerabilidades en la última versión de macOS en tres semanas, incluida una cadena de vulnerabilidades de elevación de privilegios que permite a los atacantes obtener el control total de los dispositivos Mac.

Bynario afirmó que, debido a que Apple rechazó presentaciones adicionales, no pudo informar sobre esta vulnerabilidad. Alfredo Pesoli, CEO de Bynario, estimó que el valor de esta vulnerabilidad en el mercado criminal oscila entre 100,000 y 200,000 dólares; Apple indicó que se ha puesto en contacto con la empresa y ha revisado su trabajo. En junio, Apple aumentó el límite de presentaciones y añadió un período de enfriamiento de 30 días al portal de seguridad. En actualizaciones de seguridad recientes, Apple enumeró vulnerabilidades descubiertas con la ayuda de software de Anthropic y OpenAI, con un número de correcciones aproximadamente cinco veces mayor que en un ciclo normal. (Decryp)

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.