Mars Finance melaporkan, pada 2 Ogos, menurut laporan Financial Times, Apple telah membatasi jumlah kelemahan yang boleh diserahkan secara serentak oleh penyelidik, serta mengenakan tempoh sejuk 30 hari, pada Jun, selepas tim keselamatan dalaman menerima peningkatan besar dalam laporan akibat penggunaan besar-besaran model AI oleh penyelidik untuk mencari kelemahan perisian. Apple menyatakan bahawa sebahagian laporan yang dihasilkan AI mencipta risiko keselamatan fiktif, menyebabkan tekanan kepada sistem pengesahan. Syarikat permulaan keselamatan siber Itali, Bynario, menyatakan bahawa ia menggunakan ChatGPT milik OpenAI dan berjaya menemui lebih daripada 50 kelemahan dalam sistem operasi MacBook versi terkini dalam masa tiga minggu, termasuk satu rantai serangan peningkatan kebenaran yang membolehkan penyerang memperoleh kuasa penuh atas komputer Apple. Namun, kerana batasan Apple terhadap jumlah laporan, syarikat itu pernah tidak mampu menghantar kelemahan tersebut. Apple menyatakan bahawa ia telah berhubung dengan Bynario dan bermula proses pengesahan. Apple menegaskan bahawa setiap laporan keselamatan masih memerlukan pengesahan manual, sambil menggunakan AI secara dalaman untuk mengklasifikasikan laporan yang meningkat. Penyelidik boleh memohon peningkatan kuota penghantaran untuk memastikan kelemahan serius sampai kepada tim keselamatan. Bynario menganggarkan bahawa nilai kelemahan peningkatan kebenaran yang ditemui di pasaran gelap kejenayah siber mungkin mencapai antara US$100,000 hingga US$200,000. Apple melancarkan mekanisme ganjaran kelemahan baru pada tahun lepas, yang menawarkan ganjaran sehingga US$5 juta untuk menemui ancaman paling serius dan paling kompleks dalam perisian mereka. Pembaruan keselamatan sistem yang dikeluarkan Apple minggu ini juga mengungkap bahawa alat-alat dari Anthropic dan OpenAI membantu menemui beberapa kelemahan peranti, dengan jumlah pembaikan kali ini kira-kira lima kali ganda berbanding kitaran pembaruan sebelumnya. Syarikat keselamatan Sophos menyatakan bahawa AI sedang meningkatkan kecekapan penemuan kelemahan sebenar sambil menghasilkan banyak laporan berkualiti rendah, dan cabaran utama dalam program ganjaran kelemahan kini berpindah dari “menemui kelemahan” kepada pengesahan, pengurutan, dan respons pantas.
Apple Membatasi Penghantaran Kerentanan Seiring Peningkatan yang Didorong AI
MarsBitKongsi
Apple telah membatasi penghantaran laporan kerentanan akibat peningkatan laporan yang dihasilkan AI, menurut berita kerentanan. Syarikat kini mengenakan tempoh penyejukan 30 hari selepas pasukan keselamatannya menghadapi tekanan daripada tuntutan palsu. Bynario menemui lebih daripada 50 kelemahan MacBook OS menggunakan ChatGPT, tetapi had Apple awalnya menghalang laporan tersebut. Penyelidik kini boleh meminta kuota yang lebih tinggi untuk isu-isu kritikal. Apple mengesahkan bahawa ia bekerjasama dengan Bynario dan menggunakan AI untuk mengelas laporan. Program ganjaran menawarkan sehingga $5 juta untuk ancaman teratas, dengan alat AI mengenal pasti lima kali lebih banyak kerentanan daripada biasa. Langkah ini diambil semasa berita AI + kripto semakin meningkat.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.