Limitado ng Apple ang mga parehong ulat ng vulnerabilities mula sa mga researcher

iconKuCoinFlash
I-share
AI summary iconSummary
Ipinagbawal ng Apple ang bilang ng mga ulat tungkol sa mga vulnerability na maaaring i-submit ng isang researcher nang sabay-sabay, dahil sa pagtaas ng mga false report na ginawa ng AI. Maaaring humingi ng mas mataas na limit ang mga researcher, at ginagamit ng Apple ang AI para sa pagtriage ng mga pag-submit. Ang Bynario, isang kumpanya na base sa Milan, ay natuklasan ang higit sa 50 mga flaws sa macOS sa loob ng tatlong linggo gamit ang mga AI tool tulad ng ChatGPT, ngunit sinasabing pinigilan ng Apple ang karagdagang pag-submit. Sinasabi ng Apple na sinusuri nila ang mga natuklasan. Noong Hunyo, idinagdag ng kumpanya ang mga limitasyon sa pag-submit at isang 30-araw na cooldown. Ang mga bagong update ay nagpapakita na pinatch ng Apple ang limang beses na higit sa karaniwang bilang ng mga isyu, ilan ay tulong ng AI + mga tool para sa crypto news mula sa Anthropic at OpenAI.

Odaily Planet Daily News: Ipinagbawal ng Apple ang pag-submit ng higit sa isang vulnerability report sa isang researcher nang sabay-sabay dahil sa malaking bilang ng mga submit na AI-generated ngunit walang mga bagay na may kapansanan. Sinabi ng Apple na maaaring humingi ng mas mataas na limitasyon ang mga researcher kahit kailan, at ginagamit din ng kumpanya ang AI para sa paghahati-hati sa mga submit.

Ang Milan-based cybersecurity startup na Bynario ay nagsabing nagamit nila ang ChatGPT ng OpenAI upang makahanap ng higit sa 50 na vulnerabilities sa pinakabagong bersyon ng macOS sa loob ng tatlong linggo, kabilang ang isang chain ng privilege escalation vulnerability na nagpapahintulot sa mga attacker na makakuha ng buong kontrol sa Mac device.

Sinabi ng Bynario na hindi nila maaaring isumite ang vulnerability dahil tinanggihan ng Apple ang karagdagang pag-submit. Ipinahayag ni Alfredo Pesoli, CEO ng Bynario, na ang halaga ng vulnerability sa black market ay nasa pagitan ng $100,000 hanggang $200,000; sinabi ng Apple na nakipag-ugnayan sila sa kompanya at iniresba ang kanilang trabaho. Noong Hunyo, idinagdag ng Apple ang limitasyon sa pag-submit at 30-araw na cooling period sa Security Portal. Sa kanilang kamakailang security update, binanggit ng Apple ang mga vulnerability na natuklasan ng tulong ng software ni Anthropic at OpenAI, na halos limang beses ang bilang kumpara sa karaniwang cycle. (Decryp)

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.