Apple Membatasi Laporan Kerentanan Bersamaan dari Peneliti

iconKuCoinFlash
Bagikan
AI summary iconRingkasan
Apple telah memberlakukan batasan pada jumlah laporan berita kerentanan yang dapat disubmit oleh seorang peneliti sekaligus, dengan alasan meningkatnya laporan palsu yang dihasilkan AI. Peneliti dapat meminta batasan yang lebih tinggi, dan Apple menggunakan AI untuk mengklasifikasikan submisi. Bynario, sebuah perusahaan berbasis Milan, menemukan lebih dari 50 kelemahan macOS dalam tiga minggu menggunakan alat AI seperti ChatGPT, tetapi mengklaim Apple telah memblokir submisi lebih lanjut. Apple mengatakan sedang meninjau temuan tersebut. Pada Juni, perusahaan menambahkan batasan submisi dan masa cooldown 30 hari. Pembaruan terbaru menunjukkan Apple telah memperbaiki lima kali lebih banyak masalah dari biasanya, sebagian dibantu oleh AI dan alat berita kripto dari Anthropic dan OpenAI.

Odaily Planet Daily melaporkan bahwa Apple telah membatasi jumlah laporan kerentanan yang dapat diajukan secara bersamaan oleh satu peneliti, karena tim keamanannya menerima sejumlah besar laporan yang dihasilkan oleh AI tetapi tidak memiliki kerentanan nyata. Apple menyatakan bahwa peneliti dapat selalu mengajukan permohonan untuk batas yang lebih tinggi, dan perusahaan juga menggunakan AI untuk menyortir laporan tersebut.

Perusahaan rintisan keamanan siber Milan, Bynario, menyatakan bahwa penggunaan ChatGPT dari OpenAI dalam tiga minggu berhasil menemukan lebih dari 50 kerentanan pada versi terbaru macOS, termasuk rantai kerentanan peningkatan izin yang memungkinkan penyerang mendapatkan kendali penuh atas perangkat Mac.

Bynario menyatakan bahwa karena Apple telah menolak pengajuan lebih lanjut, mereka tidak dapat melaporkan kerentanan tersebut. CEO Bynario, Alfredo Pesoli, memperkirakan nilai kerentanan ini di pasar kriminal antara $100.000 hingga $200.000; Apple menyatakan telah menghubungi perusahaan tersebut dan meninjau pekerjaannya. Pada Juni, Apple menambahkan batas pengajuan dan periode pendinginan 30 hari untuk portal keamanan. Dalam pembaruan keamanan terbaru, Apple mencantumkan kerentanan yang ditemukan dengan bantuan perangkat lunak Anthropic dan OpenAI, dengan jumlah perbaikan sekitar lima kali lipat dari siklus normal. (Decryp)

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.