Odaily Planet Daily News: A Apple limitou o número de relatórios de vulnerabilidades que um único pesquisador pode enviar simultaneamente, devido ao grande volume de submissões geradas por IA que relatam falhas que não existem. A Apple afirmou que os pesquisadores podem solicitar limites mais altos a qualquer momento, e a empresa também está utilizando IA para classificar as submissões internamente.
A startup de segurança cibernética italiana Bynario afirmou que, usando o ChatGPT da OpenAI, descobriu mais de 50 vulnerabilidades na versão mais recente do macOS em três semanas, incluindo uma cadeia de vulnerabilidades de elevação de permissão que permite aos atacantes obter controle total sobre dispositivos Mac.
Bynario afirmou que, como a Apple rejeitou submissões adicionais, não pôde relatar a vulnerabilidade. Alfredo Pesoli, CEO da Bynario, estimou que o valor de mercado dessa vulnerabilidade no mercado criminoso está entre US$ 100.000 e US$ 200.000; a Apple afirmou ter entrado em contato com a empresa e revisado seu trabalho. Em junho, a Apple aumentou o limite de submissão e adicionou um período de resfriamento de 30 dias ao portal de segurança. Nas atualizações de segurança recentes, a Apple listou vulnerabilidades descobertas com a ajuda de software da Anthropic e da OpenAI, com um número de correções cerca de cinco vezes maior que o normal. (Decryp)
