Apple Membatasi Laporan Kerentanan Bersamaan daripada Penyelidik

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Apple telah menetapkan had pada bilangan laporan berita kerentanan yang boleh dihantar oleh penyelidik pada satu masa, dengan mengutip peningkatan laporan palsu yang dihasilkan oleh AI. Penyelidik boleh meminta had yang lebih tinggi, dan Apple menggunakan AI untuk mengklasifikasikan penghantaran. Bynario, sebuah syarikat berpusat di Milan, menemui lebih 50 kelemahan macOS dalam tiga minggu menggunakan alat AI seperti ChatGPT, tetapi mengklaim bahawa Apple telah menghalang penghantaran lanjutan. Apple mengatakan ia sedang mengkaji temuan tersebut. Pada Jun, syarikat tersebut menambah had penghantaran dan jeda 30 hari. Kemas kini terkini menunjukkan Apple telah membaiki lima kali lebih banyak isu daripada biasa, sebahagiannya dibantu oleh AI dan alat berita kripto daripada Anthropic dan OpenAI.

Odaily Planet Daily melaporkan bahawa Apple telah membatasi jumlah laporan kelemahan yang boleh dihantar secara serentak oleh seorang penyelidik, kerana pasukan keselamatan mereka menerima banyak penghantaran yang dihasilkan oleh AI tetapi tidak mempunyai kelemahan sebenar. Apple menyatakan bahawa penyelidik boleh memohon had yang lebih tinggi pada bila-bila masa, dan syarikat tersebut juga menggunakan AI untuk mengasingkan penghantaran.

Perusahaan rintisan keselamatan siber Milan, Bynario, menyatakan bahawa ia menggunakan ChatGPT dari OpenAI untuk mengesan lebih daripada 50 kelemahan dalam versi terkini macOS dalam tempoh tiga minggu, termasuk satu rantai kelemahan peningkatan kebenaran yang membolehkan penyerang mendapatkan kawalan penuh atas peranti Mac.

Bynario menyatakan bahawa ia tidak dapat melaporkan kelemahan tersebut kerana Apple telah menolak penghantaran lanjutan. Ketua Eksekutif Bynario, Alfredo Pesoli, menganggarkan nilai kelemahan itu di pasaran gelap antara US$100,000 hingga US$200,000; Apple menyatakan telah menghubungi syarikat tersebut dan mengkaji karyanya. Pada Jun, Apple menambah had penghantaran dan tempoh penangguhan 30 hari untuk portal keselamatan. Dalam kemas kini keselamatan terkini, Apple menyenaraikan kelemahan yang ditemui dengan bantuan perisian Anthropic dan OpenAI, dengan jumlah pembaikan kira-kira lima kali ganda daripada kitaran biasa. (Decryp)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.