Apple limite les rapports de vulnérabilités simultanés des chercheurs

iconKuCoinFlash
Partager
AI summary iconRésumé
Apple a imposé des limites au nombre de rapports sur les vulnérabilités qu'un chercheur peut soumettre en même temps, invoquant une augmentation des faux rapports générés par l'IA. Les chercheurs peuvent demander des limites plus élevées, et Apple utilise l'IA pour trier les soumissions. Bynario, une entreprise basée à Milan, a découvert plus de 50 failles macOS en trois semaines à l'aide d'outils d'IA comme ChatGPT, mais affirme qu'Apple a bloqué de nouvelles soumissions. Apple déclare qu'elle examine les résultats. En juin, l'entreprise a introduit des plafonds de soumission et un délai de réinitialisation de 30 jours. Les mises à jour récentes montrent qu'Apple a corrigé cinq fois plus de problèmes que d'habitude, certains aidés par des outils d'IA et de nouvelles sur la cryptomonnaie provenant d'Anthropic et d'OpenAI.

Odaily Planet Daily : Apple a limité le nombre de rapports de vulnérabilités qu'un chercheur peut soumettre simultanément, en raison du grand nombre de soumissions générées par l'IA contenant des défauts inexistantes. Apple indique que les chercheurs peuvent à tout moment demander une limite plus élevée, et que l'entreprise utilise également l'IA pour trier les soumissions.

L'entreprise italienne de cybersécurité Bynario affirme avoir utilisé ChatGPT d'OpenAI pour découvrir plus de 50 vulnérabilités dans la dernière version de macOS en seulement trois semaines, dont une chaîne d'élévation de privilèges permettant à un attaquant de prendre le contrôle total d'un appareil Mac.

Bynario affirme qu'il ne peut pas signaler cette vulnérabilité car Apple a refusé toute soumission supplémentaire. Alfredo Pesoli, PDG de Bynario, estime que la valeur de cette vulnérabilité sur le marché criminel s'élève à 100 000 à 200 000 dollars ; Apple déclare avoir pris contact avec l'entreprise et avoir examiné son travail. En juin, Apple a augmenté la limite de soumission et introduit une période de réflexion de 30 jours pour le portail de sécurité. Dans ses mises à jour de sécurité récentes, Apple a listé des vulnérabilités détectées avec l'aide des logiciels d'Anthropic et d'OpenAI, soit environ cinq fois plus de correctifs que lors d'un cycle normal. (Decryp)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.