Apple、研究者からの同時脆弱性報告を制限

iconKuCoinFlash
共有
AI summary icon概要
Appleは、AI生成の偽報告の増加を理由に、研究者が一度に提出できる脆弱性ニュース報告の数に制限を設けました。研究者はより高い制限を申請することが可能で、AppleはAIを使って提出物の優先順位を決定しています。ミラノに拠点を置く企業Bynarioは、ChatGPTなどのAIツールを使用して3週間で50以上のmacOSの脆弱性を発見しましたが、Appleがさらなる提出をブロックしたと主張しています。Appleはこれらの発見を検討中であると述べています。6月、同社は提出制限と30日間のクールダウン期間を導入しました。最近の更新では、Appleが通常の5倍以上の問題をパッチで修正しており、その一部はAnthropicおよびOpenAIのAI+暗号通貨ニュースツールによって支援されています。

Odaily星球日報によると、苹果はAIによって生成されたが実際には存在しない脆弱性を報告するケースが増加したため、1人の研究者が同時に提出できる脆弱性報告の数を制限した。苹果は、研究者がいつでも上限の引き上げを申請できることを明らかにし、社内でもAIを活用して提出内容をフィルタリングしていると述べている。

イタリアのサイバーセキュリティスタートアップであるBynarioは、OpenAIのChatGPTを使用して3週間で最新版macOSの50以上の脆弱性を発見したと述べており、その中には攻撃者がMacデバイスを完全に制御できる権限昇格脆弱性チェーンが含まれている。

Bynarioは、Appleがさらに提出を拒否したため、この脆弱性を報告できなかったと述べた。Bynarioの最高経営責任者であるAlfredo Pesoliは、この脆弱性の犯罪市場での価値を10万~20万ドルと推定している。Appleは、同社と連絡を取り、その作業を検討したと述べている。Appleは6月にセキュリティポータルの提出上限と30日間の冷却期間を導入した。最近のセキュリティ更新では、AppleがAnthropicおよびOpenAIのソフトウェアによる脆弱性発見を記載し、修正された脆弱性の数は通常のサイクルの約5倍となった。(Decryp)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。