Apple ограничивает одновременные отчеты об уязвимостях от исследователей

iconKuCoinFlash
Поделиться
AI summary iconСводка
Apple установила ограничения на количество отчетов об уязвимостях, которые исследователь может подать одновременно, сославшись на рост числа ложных отчетов, сгенерированных ИИ. Исследователи могут запросить более высокие лимиты, а Apple использует ИИ для первичной сортировки поступающих материалов. Компания Bynario, базирующаяся в Милане, обнаружила более 50 уязвимостей macOS за три недели с использованием инструментов ИИ, таких как ChatGPT, но утверждает, что Apple заблокировала дальнейшие отправки. Apple заявляет, что рассматривает найденные уязвимости. В июне компания ввела лимиты на подачу и 30-дневный период ожидания. Последние обновления показывают, что Apple устранила в пять раз больше проблем, чем обычно, некоторые из которых были выявлены с помощью ИИ и инструментов для анализа криптовалютных новостей от Anthropic и OpenAI.

Odaily Planet Daily News: Apple ограничило количество уязвимостей, которые один исследователь может подавать одновременно, поскольку его команда безопасности получила большое количество отчетов, сгенерированных ИИ, но не содержащих реальных дефектов. Apple заявила, что исследователи могут в любое время запросить более высокий лимит, а внутри компании также используют ИИ для фильтрации поданных материалов.

Миланская кибербезопасностная стартап-компания Bynario заявила, что с использованием ChatGPT от OpenAI за три недели обнаружила более 50 уязвимостей в последней версии macOS, включая цепочку уязвимостей для повышения привилегий, позволяющую злоумышленникам получить полный контроль над устройством Mac.

Bynario заявила, что не может сообщить об этой уязвимости, поскольку Apple отказалась принимать дальнейшие подачи. Генеральный директор Bynario Альфредо Песоли оценил стоимость этой уязвимости на черном рынке в 100 000–200 000 долларов США; Apple заявила, что связалась с компанией и изучила её работу. В июне Apple увеличила лимит на количество подач и ввела 30-дневный период ожидания для портала безопасности. В недавних обновлениях безопасности Apple перечислила уязвимости, обнаруженные с помощью программного обеспечения Anthropic и OpenAI, — количество исправлений составило примерно в пять раз больше, чем в обычном цикле. (Decryp)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.