Selon Mars Finance, le 2 août, selon le Financial Times, Apple a limité en juin le nombre de vulnérabilités que les chercheurs peuvent soumettre simultanément et imposé une période de réflexion de 30 jours, après une augmentation importante des rapports reçus par son équipe de sécurité interne, due à l'utilisation massive de modèles d'IA pour rechercher des failles logicielles. Apple a indiqué que certains rapports générés par l'IA inventent des risques de sécurité, surchargeant ainsi le système d'analyse. La startup italienne de cybersécurité Bynario a déclaré avoir utilisé ChatGPT d'OpenAI pour découvrir plus de 50 vulnérabilités dans la dernière version du système d'exploitation MacBook en seulement trois semaines, dont une chaîne d'attaque d'élévation de privilèges permettant à un attaquant de prendre le contrôle total de l'ordinateur Apple. Toutefois, en raison des limites imposées par Apple, l'entreprise n'a pas pu soumettre ces vulnérabilités pendant un certain temps. Apple a indiqué avoir établi le contact avec Bynario et entamé l'examen des rapports. Apple précise que chaque rapport de sécurité doit encore être vérifié manuellement, tout en utilisant internement l'IA pour classer le volume croissant de rapports. Les chercheurs peuvent demander une augmentation de leur quota de soumission afin de garantir que les vulnérabilités graves atteignent l'équipe de sécurité. Bynario estime que la valeur de ses vulnérabilités d'élévation de privilèges sur le marché noir du cybercrime pourrait s'élever entre 100 000 et 200 000 dollars américains. Apple a lancé l'année dernière un nouveau mécanisme de récompense pour les failles, offrant jusqu'à 5 millions de dollars pour la découverte des menaces les plus graves et les plus complexes dans ses logiciels. La mise à jour de sécurité système publiée cette semaine par Apple révèle également que des outils d'Anthropic et d'OpenAI ont aidé à identifier plusieurs vulnérabilités sur les appareils, avec un nombre de correctifs environ cinq fois supérieur à celui des cycles de mise à jour précédents. La société de sécurité Sophos affirme que l'IA améliore simultanément l'efficacité de la découverte de vulnérabilités réelles tout en générant un grand nombre de rapports de faible qualité ; le défi principal des programmes de récompense pour failles passe désormais de la découverte des vulnérabilités à la validation, la priorisation et la réponse rapides.
Apple limite les soumissions de vulnérabilités face à une augmentation stimulée par l'IA
MarsBitPartager
Apple a limité les soumissions de vulnérabilités en raison d'une augmentation des rapports générés par l'IA, selon les actualités sur les vulnérabilités. L'entreprise impose désormais une période de mise en attente de 30 jours après que son équipe de sécurité a été soumise à des pressions dues à des revendications fausses. Bynario a identifié plus de 50 failles dans macOS en utilisant ChatGPT, mais les limites d'Apple ont initialement bloqué le rapport. Les chercheurs peuvent désormais demander des quotas plus élevés pour les problèmes critiques. Apple a confirmé qu'elle travaille avec Bynario et utilise l'IA pour trier les rapports. Le programme de récompenses offre jusqu'à 5 millions de dollars pour les menaces les plus graves, les outils d'IA identifiant cinq fois plus de vulnérabilités que d'habitude. Cette mesure intervient au milieu d'une augmentation des actualités liées à l'IA et à la cryptomonnaie.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.