Odaily Planet Daily News: Ipinagbawal ng Apple ang pag-submit ng higit sa isang vulnerability report sa isang researcher nang sabay-sabay dahil sa malaking bilang ng mga submit na AI-generated ngunit walang mga bagay na may kapansanan. Sinabi ng Apple na maaaring humingi ng mas mataas na limitasyon ang mga researcher kahit kailan, at ginagamit din ng kumpanya ang AI para sa paghahati-hati sa mga submit.
Ang Milan-based cybersecurity startup na Bynario ay nagsabing nagamit nila ang ChatGPT ng OpenAI upang makahanap ng higit sa 50 na vulnerabilities sa pinakabagong bersyon ng macOS sa loob ng tatlong linggo, kabilang ang isang chain ng privilege escalation vulnerability na nagpapahintulot sa mga attacker na makakuha ng buong kontrol sa Mac device.
Sinabi ng Bynario na hindi nila maaaring isumite ang vulnerability dahil tinanggihan ng Apple ang karagdagang pag-submit. Ipinahayag ni Alfredo Pesoli, CEO ng Bynario, na ang halaga ng vulnerability sa black market ay nasa pagitan ng $100,000 hanggang $200,000; sinabi ng Apple na nakipag-ugnayan sila sa kompanya at iniresba ang kanilang trabaho. Noong Hunyo, idinagdag ng Apple ang limitasyon sa pag-submit at 30-araw na cooling period sa Security Portal. Sa kanilang kamakailang security update, binanggit ng Apple ang mga vulnerability na natuklasan ng tulong ng software ni Anthropic at OpenAI, na halos limang beses ang bilang kumpara sa karaniwang cycle. (Decryp)
