Ayon sa Mars Finance, noong Agosto 2, ayon sa Financial Times, dahil sa malaking bilang ng mga mananaliksik na gumagamit ng AI model upang hanapin ang mga bug sa software, tumindi ang dami ng mga ulat na natanggap ng internal security team ng Apple, kaya noong Hunyo, ipinagbawal nila ang bilang ng mga bug na maaaring i-submit ng isang mananaliksik nang sabay-sabay at itinakda ang 30-araw na cooling-off period. Sinabi ng Apple na ang ilang AI-generated reports ay naglalaman ng imahinasyon sa mga panganib sa seguridad, na nagdudulot ng presyon sa sistema ng pagsusuri. Ang Bynario, isang Italian cybersecurity startup, ay nagsabi na gamit ang OpenAI’s ChatGPT, nakakita sila ng higit sa 50 na vulnerabilities sa pinakabagong bersyon ng operating system ng MacBook sa loob ng 3 linggo, kabilang ang isang chain ng privilege escalation attack na maaaring bigyan ng ganap na kontrol sa sistema ng Apple computer. Gayunpaman, dahil sa pagbabawal sa bilang ng mga ulat, hindi makapag-submit ang kompanya sa mga vulnerability na ito. Sinabi ng Apple na kasalukuyang naka-contact na sila sa Bynario at nagsisimula na sa pagsusuri. Sinabi ng Apple na kailangan pa rin ng manual verification bawat security report, samantalang gumagamit din sila ng AI sa loob ng kompanya upang klasipikahin ang tumataas na dami ng mga ulat. Maaaring humingi ang mga mananaliksik ng pagtaas sa quota para siguraduhing makarating ang mga malubhang vulnerabilities sa security team. Ayon sa Bynario, ang halaga ng kanilang natuklasang privilege escalation vulnerability sa underground cybercrime market ay maaaring umabot sa $100,000 hanggang $200,000. Noong nakaraang taon, ipinakilala ng Apple ang isang bagong bug bounty reward system na nag-aalok ng pinakamataas na $5 milyon para sa pagtuklas sa pinakamalubhang at pinakakomplikadong kategorya ng banta sa kanilang software. Ang system security update na inilabas ng Apple this week ay nagpapakita rin na ang mga tool ni Anthropic at OpenAI ay tumulong sa pagtuklas ng maraming device vulnerabilities, na halos limang beses ang bilang kumpara sa karaniwang update cycle. Sinabi ng security company Sophos na ang AI ay nagpapabilis parehong sa epektibong pagtuklas ng totoong vulnerabilities at sa paglikha ng malaking dami ng mababang kalidad na ulat—kaya ang hamon sa bug bounty programs ay nagsisilbi na mula sa “pagtuklas ng vulnerabilities” patungo sa mabilis na pag-verify, pag-order, at pag-respondo.
Limitado ng Apple ang pagsumbong ng mga vulnerability sa gitna ng pagtaas na dinudulot ng AI
MarsBitI-share
Limitado ng Apple ang pagsumbong ng mga vulnerability dahil sa pagtaas ng mga report na ginawa ng AI, ayon sa vulnerability news. Ngayon, ipinapatupad ng kumpanya ang 30-araw na cooling period pagkatapos makaranas ang kanilang security team ng presyon mula sa mga maling claim. Nahanap ni Bynario ang higit sa 50 na flaws sa MacBook OS gamit ang ChatGPT, ngunit unang pinigil ng mga limitasyon ng Apple ang pagsumbong. Maaari ngayon ang mga researcher na humingi ng mas mataas na quota para sa mga kritikal na isyu. Kumpirmado ng Apple na nagtatrabaho sila kasama si Bynario at gumagamit ng AI upang ayusin ang mga report. Ang bounty program ay nag-aalok ng hanggang $5 milyon para sa mga pinakamataas na banta, habang ang mga AI tool ay nakakatuklas ng limang beses na higit sa karaniwang bilang ng vulnerabilities. Ang hakbang na ito ay nangyari habang lumalago ang balita tungkol sa AI + crypto.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.