Odaily Planet Daily News: Apple ограничило количество уязвимостей, которые один исследователь может подавать одновременно, поскольку его команда безопасности получила большое количество отчетов, сгенерированных ИИ, но не содержащих реальных дефектов. Apple заявила, что исследователи могут в любое время запросить более высокий лимит, а внутри компании также используют ИИ для фильтрации поданных материалов.
Миланская кибербезопасностная стартап-компания Bynario заявила, что с использованием ChatGPT от OpenAI за три недели обнаружила более 50 уязвимостей в последней версии macOS, включая цепочку уязвимостей для повышения привилегий, позволяющую злоумышленникам получить полный контроль над устройством Mac.
Bynario заявила, что не может сообщить об этой уязвимости, поскольку Apple отказалась принимать дальнейшие подачи. Генеральный директор Bynario Альфредо Песоли оценил стоимость этой уязвимости на черном рынке в 100 000–200 000 долларов США; Apple заявила, что связалась с компанией и изучила её работу. В июне Apple увеличила лимит на количество подач и ввела 30-дневный период ожидания для портала безопасности. В недавних обновлениях безопасности Apple перечислила уязвимости, обнаруженные с помощью программного обеспечения Anthropic и OpenAI, — количество исправлений составило примерно в пять раз больше, чем в обычном цикле. (Decryp)
