एप्पल AI-संचालित वृद्धि के बीच भेद्यता सबमिशन्स पर सीमाएं लगाता है

icon MarsBit
साझा करें
AI summary iconसारांश
Apple ने AI-उत्पादित रिपोर्ट्स में वृद्धि के कारण वल्नरेबिलिटी सबमिशन्स को सीमित कर दिया है, जैसा कि वल्नरेबिलिटी न्यूज़ ने बताया है। कंपनी अब अपनी सुरक्षा टीम को झूठे दावों के दबाव के बाद 30-दिन की शीतलन अवधि लागू करती है। Bynario ने ChatGPT का उपयोग करके 50 से अधिक MacBook OS दोष पाए, लेकिन Apple की सीमाओं ने प्रारंभ में इस रिपोर्ट को अवरुद्ध कर दिया। शोधकर्ता अब महत्वपूर्ण मुद्दों के लिए उच्च कोटा के लिए अनुरोध कर सकते हैं। Apple ने पुष्टि की है कि यह Bynario के साथ काम कर रहा है और रिपोर्ट्स को व्यवस्थित करने के लिए AI का उपयोग कर रहा है। बंटी प्रोग्राम शीर्ष खतरों के लिए $5 मिलियन तक प्रदान करता है, जहां AI उपकरण सामान्य से पांच गुना अधिक वल्नरेबिलिटीज़ पहचानते हैं। यह कदम AI + क्रिप्टो समाचार में वृद्धि के संदर्भ में आया है।

मार्स कैपिटल की समाचार, 2 अगस्त को, फाइनेंशियल टाइम्स की रिपोर्ट के अनुसार, एप्पल ने जून में शोधकर्ताओं द्वारा AI मॉडल का उपयोग करके सॉफ़्टवेयर वैल्नरेबिलिटीज़ की खोज के कारण आंतरिक सुरक्षा टीम को भेजे गए रिपोर्ट्स में तेजी से वृद्धि के कारण, एक साथ जमा की जा सकने वाली वैल्नरेबिलिटीज़ की संख्या पर प्रतिबंध लगा दिया है और 30 दिन की शीतलन अवधि निर्धारित की है। एप्पल ने कहा कि कुछ AI-उत्पादित रिपोर्ट्स कृत्रिम सुरक्षा जोखिमों का दावा करती हैं, जिससे समीक्षा प्रणाली पर दबाव पड़ता है। इटली की साइबर सुरक्षा स्टार्टअप Bynario ने कहा कि उन्होंने OpenAI के ChatGPT का उपयोग करके पिछले 3 सप्ताह में नवीनतम MacBook ऑपरेटिंग सिस्टम में 50 से अधिक वैल्नरेबिलिटीज़ पाई हैं, जिनमें से एक प्रवेश स्तर में वृद्धि के लिए हमले का श्रृंखला है, जिसके माध्यम से हमलावर Apple कंप्यूटर पर पूर्ण सिस्टम नियंत्रण प्राप्त कर सकता है। हालाँकि, एप्पल के रिपोर्ट सीमा प्रतिबंधों के कारण, कंपनी कभी-कभी संबंधित वैल्नरेबिलिटीज़ जमा करने में असमर्थ रही। एप्पल ने कहा कि वे अभी Bynario के साथ संपर्क में हैं और समीक्षा प्रक्रिया शुरू कर चुके हैं। एप्पल ने कहा कि प्रत्येक सुरक्षा रिपोर्ट की पुष्टि मानव-द्वारा की जानी है, साथ ही कंपनी AI का उपयोग करके बढ़ते हुए रिपोर्ट्स को वर्गीकृत करने में सक्रिय है। शोधकर्ता सुरक्षा टीम तक पहुँचने के लिए महत्वपूर्ण वैल्नरेबिलिटीज़ को सुनिश्चित करने के लिए, प्रस्तुति सीमा में वृद्धि के लिए आवेदन कर सकते हैं। Bynario का अनुमान है कि उनके द्वारा पाए गए प्रवेश स्तर में वृद्धि के वैल्नरेबिलिटीज़ का मूल्य साइबरअपराधी प्रतिबंधित बाज़ार पर 100,000 से 200,000 USD हो सकता है। पिछले साल, Apple ने सबसे गंभीर, सबसे जटिल प्रकार के सॉफ़्टवेयर हमलों की पहचान के लिए 5 मिलियन USD तक का पुरस्कार प्रदान करने के लिए एक नया vulnerability bounty प्रोग्राम शुरू किया। Apple के हफ़्ते में प्रकाशित सिस्टम सुरक्षा अपडेट में, Anthropic और OpenAI के उपकरणों की मदद से कई डिवाइस-स्तरीय vulnerabilities पहचानी गईं, और पुनः सुधारों की संख्या पहले की 5-गुना है। सुरक्षा कंपनी Sophos का कहना है कि AI, सच्ची vulnerabilities की पहचान में प्रभावशीलता में सुधार करते हुए, साथ ही महत्वहीन, कम-गुणवत्ता वाली reports में प्रचुरता पैदा कर रहा है, vulnerability bounty प्रोग्राम कीचुनौट 'vulnerability पहचान' से 'तेज़ी से पुष्टि, प्राथमिकता-देना,और प्रतिक्रिया' में स्थानांतरित होती है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।