Mars Finance noticia que, em 2 de agosto, segundo o Financial Times, a Apple limitou em junho o número de vulnerabilidades que pesquisadores podem submeter simultaneamente e implementou um período de espera de 30 dias, após um aumento significativo nos relatórios recebidos por sua equipe de segurança devido ao uso massivo de modelos de IA para encontrar falhas de software. A Apple afirmou que alguns relatórios gerados por IA inventam riscos de segurança, sobrecarregando o sistema de revisão. A startup italiana de cibersegurança Bynario afirmou que, usando o ChatGPT da OpenAI, descobriu mais de 50 vulnerabilidades no sistema operacional mais recente do MacBook em três semanas, incluindo uma cadeia de ataque de elevação de privilégios que permitiria a um atacante obter controle total sobre computadores da Apple. No entanto, devido à limitação da Apple na quantidade de relatórios, a empresa temporariamente não pôde submeter essas vulnerabilidades. A Apple afirmou que já entrou em contato com a Bynario e iniciou a revisão. A Apple ressaltou que cada relatório de segurança ainda exige confirmação manual, enquanto a empresa também utiliza IA internamente para classificar o aumento no volume de relatórios. Pesquisadores podem solicitar aumento no limite de submissão para garantir que vulnerabilidades graves cheguem à equipe de segurança. A Bynario estima que as vulnerabilidades de elevação de privilégio que descobriu podem ter valor entre US$ 100.000 e US$ 200.000 no mercado negro de crimes cibernéticos. A Apple lançou no ano passado um novo mecanismo de recompensa por vulnerabilidades, oferecendo até US$ 5 milhões por descobertas das ameaças mais graves e complexas em seus softwares. A atualização de segurança do sistema lançada pela Apple esta semana também revelou que ferramentas da Anthropic e da OpenAI ajudaram a identificar várias falhas em dispositivos, com o número de correções desta rodada sendo cerca de cinco vezes maior do que nos ciclos anteriores. A empresa de segurança Sophos afirmou que a IA está aumentando simultaneamente a eficiência na descoberta de vulnerabilidades reais e gerando um grande volume de relatórios de baixa qualidade, transformando o principal desafio dos programas de recompensa por vulnerabilidades da "descoberta de falhas" para a rápida validação, classificação e resposta.
Apple limita submissões de vulnerabilidades amid aumento impulsionado por IA
MarsBitCompartilhar
A Apple limitou as submissões de vulnerabilidades devido ao aumento de relatórios gerados por IA, segundo notícias sobre vulnerabilidades. A empresa agora impõe um período de resfriamento de 30 dias após sua equipe de segurança enfrentar pressão por reivindicações falsas. Bynario encontrou mais de 50 falhas no macOS do MacBook usando o ChatGPT, mas os limites da Apple inicialmente bloquearam o relatório. Pesquisadores agora podem solicitar cotas mais altas para problemas críticos. A Apple confirmou que está trabalhando com Bynario e usando IA para classificar relatórios. O programa de recompensas oferece até US$ 5 milhões para as ameaças mais graves, com ferramentas de IA identificando cinco vezes mais vulnerabilidades do que o normal. A medida ocorre em meio ao crescente volume de notícias sobre IA + criptomoeda.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.