Apple, AI tabanlı artışla birlikte zafiyet bildirimlerini sınırlıyor

icon MarsBit
Paylaş
AI summary iconÖzet
Apple, yapay zeka tarafından oluşturulan raporların artması nedeniyle zafiyet bildirimlerini sınırladı, diye haber verildi. Şirket, güvenlik ekibinin yanlış iddialarla karşılaştığından sonra 30 günlük soğuma süresi uygulamaya başladı. Bynario, ChatGPT kullanarak 50'den fazla MacBook OS kusuru tespit etti, ancak Apple'ın sınırlamaları ilk olarak bu raporu engelledi. Araştırmacılar artık kritik sorunlar için daha yüksek kotalar talep edebilir. Apple, Bynario ile çalıştığını ve raporları sıralamak için yapay zeka kullandığını doğruladı. Ödül programı, en büyük tehditler için 5 milyon dolara kadar ödeme sunuyor ve yapay zeka araçları, normalde tespit edilen zafiyetlerin beş katını belirliyor. Bu adım, artan yapay zeka + kripto haberleriyle paralel geliyor.

Mars Finans haberine göre, 2 Ağustos'ta Financial Times'a göre, Apple, araştırmacıların yazılım açıkları bulmak için yapay zeka modellerini yoğun bir şekilde kullanması nedeniyle 6 ayda iç güvenlik ekibine gelen rapor sayısında büyük bir artış yaşanması üzerine, araştırmacıların aynı anda gönderebileceği açık sayısıyla sınırlama getirmiş ve 30 günlük bir soğuma süresi koymuştur. Apple, bazı yapay zeka tarafından oluşturulan raporların güvenlik risklerini hayal ettiğini ve bu durumun denetim sistemine baskı oluşturduğunu belirtmiştir. İtalyan siber güvenlik startup'ı Bynario, OpenAI'nin ChatGPT aracılığıyla en son MacBook işletim sisteminde 3 hafta içinde 50'den fazla açığı keşfettiğini açıklamıştır; bunlar arasında, saldırganların Apple bilgisayarlarının tam sistem kontrolünü ele geçirebileceği bir yetki yükseltme saldırı zinciri de bulunmaktadır. Ancak Apple'ın rapor sayısı sınırlaması nedeniyle şirket, ilgili açıkları sunamamıştır. Apple, Bynario ile iletişime geçtiğini ve incelemeye başladığını belirtmiştir. Apple, her güvenlik raporunun hâlâ insan tarafından doğrulanması gerektiğini ve şirketin artan rapor miktarını sınıflandırmak için içsel olarak yapay zekayı kullandığını ifade etmiştir. Araştırmacılar, ciddi açıkların güvenlik ekibine ulaşmasını sağlamak amacıyla gönderim limitlerini artırma talebinde bulunabilirler. Bynario, keşfettiği yetki yükseltme açıklarının karanlık web pazarında 100.000 ila 200.000 ABD doları arasında bir değer taşıyabileceğini tahmin etmektedir. Apple, geçen yıl en ciddi ve en karmaşık tehdit kategorilerini keşfetmek için en fazla 5 milyon ABD dolarına kadar ödül veren yeni bir hata ödül mekanizması başlatmıştır. Apple'ın bu hafta yayınladığı sistem güvenlik güncellemesi, Anthropic ve OpenAI araçlarının çeşitli cihaz açıklarının keşfinde yardımcı olduğunu da ortaya koymuştur; bu düzeltme döngüsünde onarılan hata sayısı, önceki güncellemelerin yaklaşık beş katıdır. Güvenlik şirketi Sophos, yapay zekanın gerçek açıkların keşfini hızlandırırken aynı zamanda kalitesiz raporların çoğalmasına da neden olduğunu belirtmiş ve hata ödül programlarının zorluğu artık "açık bulmak"tan hızlı doğrulama, sıralama ve yanıt verme aşamasına kaydığını ifade etmiştir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.