Odaily Planet Daily : Apple a limité le nombre de rapports de vulnérabilités qu'un chercheur peut soumettre simultanément, en raison du grand nombre de soumissions générées par l'IA contenant des défauts inexistantes. Apple indique que les chercheurs peuvent à tout moment demander une limite plus élevée, et que l'entreprise utilise également l'IA pour trier les soumissions.
L'entreprise italienne de cybersécurité Bynario affirme avoir utilisé ChatGPT d'OpenAI pour découvrir plus de 50 vulnérabilités dans la dernière version de macOS en seulement trois semaines, dont une chaîne d'élévation de privilèges permettant à un attaquant de prendre le contrôle total d'un appareil Mac.
Bynario affirme qu'il ne peut pas signaler cette vulnérabilité car Apple a refusé toute soumission supplémentaire. Alfredo Pesoli, PDG de Bynario, estime que la valeur de cette vulnérabilité sur le marché criminel s'élève à 100 000 à 200 000 dollars ; Apple déclare avoir pris contact avec l'entreprise et avoir examiné son travail. En juin, Apple a augmenté la limite de soumission et introduit une période de réflexion de 30 jours pour le portail de sécurité. Dans ses mises à jour de sécurité récentes, Apple a listé des vulnérabilités détectées avec l'aide des logiciels d'Anthropic et d'OpenAI, soit environ cinq fois plus de correctifs que lors d'un cycle normal. (Decryp)
