Apple limita relatórios simultâneos de vulnerabilidades de pesquisadores

iconKuCoinFlash
Compartilhar
AI summary iconResumo
A Apple impôs limites ao número de relatórios de vulnerabilidades que um pesquisador pode enviar de uma só vez, citando o aumento de relatórios falsos gerados por IA. Pesquisadores podem solicitar limites mais altos, e a Apple utiliza IA para classificar as submissões. A Bynario, uma empresa sediada em Milão, descobriu mais de 50 falhas no macOS em três semanas usando ferramentas de IA como o ChatGPT, mas afirma que a Apple bloqueou novas submissões. A Apple diz que está revisando as descobertas. Em junho, a empresa adicionou limites de submissão e um período de resfriamento de 30 dias. Atualizações recentes mostram que a Apple corrigiu cinco vezes mais problemas do que o normal, alguns auxiliados por ferramentas de IA e notícias criptográficas da Anthropic e da OpenAI.

Odaily Planet Daily News: A Apple limitou o número de relatórios de vulnerabilidades que um único pesquisador pode enviar simultaneamente, devido ao grande volume de submissões geradas por IA que relatam falhas que não existem. A Apple afirmou que os pesquisadores podem solicitar limites mais altos a qualquer momento, e a empresa também está utilizando IA para classificar as submissões internamente.

A startup de segurança cibernética italiana Bynario afirmou que, usando o ChatGPT da OpenAI, descobriu mais de 50 vulnerabilidades na versão mais recente do macOS em três semanas, incluindo uma cadeia de vulnerabilidades de elevação de permissão que permite aos atacantes obter controle total sobre dispositivos Mac.

Bynario afirmou que, como a Apple rejeitou submissões adicionais, não pôde relatar a vulnerabilidade. Alfredo Pesoli, CEO da Bynario, estimou que o valor de mercado dessa vulnerabilidade no mercado criminoso está entre US$ 100.000 e US$ 200.000; a Apple afirmou ter entrado em contato com a empresa e revisado seu trabalho. Em junho, a Apple aumentou o limite de submissão e adicionou um período de resfriamento de 30 dias ao portal de segurança. Nas atualizações de segurança recentes, a Apple listou vulnerabilidades descobertas com a ajuda de software da Anthropic e da OpenAI, com um número de correções cerca de cinco vezes maior que o normal. (Decryp)

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.