Odaily Planet Daily melaporkan bahwa Apple telah membatasi jumlah laporan kerentanan yang dapat diajukan secara bersamaan oleh satu peneliti, karena tim keamanannya menerima sejumlah besar laporan yang dihasilkan oleh AI tetapi tidak memiliki kerentanan nyata. Apple menyatakan bahwa peneliti dapat selalu mengajukan permohonan untuk batas yang lebih tinggi, dan perusahaan juga menggunakan AI untuk menyortir laporan tersebut.
Perusahaan rintisan keamanan siber Milan, Bynario, menyatakan bahwa penggunaan ChatGPT dari OpenAI dalam tiga minggu berhasil menemukan lebih dari 50 kerentanan pada versi terbaru macOS, termasuk rantai kerentanan peningkatan izin yang memungkinkan penyerang mendapatkan kendali penuh atas perangkat Mac.
Bynario menyatakan bahwa karena Apple telah menolak pengajuan lebih lanjut, mereka tidak dapat melaporkan kerentanan tersebut. CEO Bynario, Alfredo Pesoli, memperkirakan nilai kerentanan ini di pasar kriminal antara $100.000 hingga $200.000; Apple menyatakan telah menghubungi perusahaan tersebut dan meninjau pekerjaannya. Pada Juni, Apple menambahkan batas pengajuan dan periode pendinginan 30 hari untuk portal keamanan. Dalam pembaruan keamanan terbaru, Apple mencantumkan kerentanan yang ditemukan dengan bantuan perangkat lunak Anthropic dan OpenAI, dengan jumlah perbaikan sekitar lima kali lipat dari siklus normal. (Decryp)
