Apple limita las presentaciones de vulnerabilidades ante el aumento impulsado por IA

icon MarsBit
Compartir
AI summary iconResumen
Apple ha limitado las presentaciones de vulnerabilidades debido a un aumento en los informes generados por IA, según noticias sobre vulnerabilidades. La empresa ahora impone un período de enfriamiento de 30 días tras la presión ejercida sobre su equipo de seguridad por reclamaciones falsas. Bynario encontró más de 50 fallas en macOS usando ChatGPT, pero los límites de Apple bloquearon inicialmente el informe. Los investigadores ahora pueden solicitar cuotas más altas para problemas críticos. Apple confirmó que está trabajando con Bynario y utilizando IA para clasificar los informes. El programa de recompensas ofrece hasta $5 millones por amenazas principales, con herramientas de IA que identifican cinco veces más vulnerabilidades de lo habitual. Esta medida surge en medio del creciente interés en noticias de IA + cripto.

Noticia de Huǒxī CáiJīn: el 2 de agosto, según el Financial Times, Apple limitó en junio la cantidad de vulnerabilidades que los investigadores pueden presentar simultáneamente y estableció un período de reflexión de 30 días, tras un aumento significativo en los informes recibidos por su equipo de seguridad debido al uso masivo de modelos de IA para buscar vulnerabilidades en software. Apple indicó que algunos informes generados por IA inventan riesgos de seguridad, lo que sobrecarga el sistema de revisión. La startup italiana de ciberseguridad Bynario afirmó que, utilizando ChatGPT de OpenAI, descubrió más de 50 vulnerabilidades en la última versión del sistema operativo de MacBook en tres semanas, incluida una cadena de ataque de elevación de privilegios que podría permitir a los atacantes obtener el control total del sistema de las computadoras Apple. Sin embargo, debido a la limitación impuesta por Apple, la empresa no pudo presentar temporalmente estas vulnerabilidades. Apple indicó que ya ha establecido contacto con Bynario y ha iniciado la revisión. Apple señaló que cada informe de seguridad aún requiere confirmación manual, y que la empresa también utiliza IA internamente para clasificar el aumento masivo de informes. Los investigadores pueden solicitar un aumento en su límite de presentación para garantizar que las vulnerabilidades graves lleguen al equipo de seguridad. Bynario estima que las vulnerabilidades de elevación de privilegios que descubrió podrían tener un valor en el mercado negro del crimen cibernético de entre 100 000 y 200 000 dólares estadounidenses. Apple lanzó el año pasado un nuevo mecanismo de recompensas por vulnerabilidades, ofreciendo hasta 5 millones de dólares por la detección de las amenazas más graves y complejas en su software. La actualización de seguridad del sistema lanzada por Apple esta semana también reveló que las herramientas de Anthropic y OpenAI ayudaron a descubrir múltiples vulnerabilidades en dispositivos, con un número de parches corregidos aproximadamente cinco veces mayor que en ciclos anteriores. La empresa de seguridad Sophos señaló que la IA está aumentando simultáneamente la eficiencia en la detección de vulnerabilidades reales y generando una gran cantidad de informes de baja calidad; el desafío principal en los programas de recompensas por vulnerabilidades está pasando de "descubrir vulnerabilidades" a validar, priorizar y responder rápidamente.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.