Apple обмежує одночасні звіти про вразливості від дослідників

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Apple наклав обмеження на кількість повідомлень про вразливості, які дослідник може подати одночасно, посилаючись на зростання кількості хибних повідомлень, згенерованих ШІ. Дослідники можуть запитувати більш високі ліміти, а Apple використовує ШІ для первинної класифікації подань. Компанія Bynario, що має штаб-квартиру в Мілані, виявила понад 50 вразливостей у macOS за три тижні за допомогою інструментів ШІ, таких як ChatGPT, але стверджує, що Apple заблокувала подальші подання. Apple заявляє, що розглядає ці знаходки. У червні компанія ввела ліміти на подання та 30-денний перервний період. Останні оновлення показують, що Apple виправила в п’ять разів більше проблем, ніж зазвичай, деякі з яких були виявлені за допомогою ШІ та інструментів для аналізу криптовалютних новин від Anthropic і OpenAI.

Odaily Planet Daily: Apple обмежила кількість звітів про вразливості, які один дослідник може подавати одночасно, оскільки його команди безпеки отримали велику кількість підтверджень, згенерованих ШІ, але де вразливості не існує. Apple зазначила, що дослідники можуть подавати запити на вищий ліміт у будь-який час, а всередині компанії також використовують ШІ для сортування підтверджень.

Міланська кібербезпекна стартап-компанія Bynario повідомила, що за допомогою ChatGPT від OpenAI за три тижні виявила понад 50 уразливостей у останній версії macOS, включаючи ланцюжок уразливостей підвищення прав, який дозволяє зловмисникам отримати повний контроль над пристроєм Mac.

Bynario зазначила, що не може подати цей вразливий момент, оскільки Apple відмовилася від подальших підтверджень. Генеральний директор Bynario Альфредо Песолі оцінив вартість цієї вразливості на кримінальному ринку від 100 000 до 200 000 доларів США; Apple заявила, що зв’язалася з компанією та розглянула її роботу. У червні Apple ввели ліміт на кількість підтверджень та 30-денний період охолодження для безпечного портала. У останніх оновленнях безпеки Apple зазначила вразливості, виявлені за допомогою програмного забезпечення Anthropic та OpenAI, кількість виправлень становить приблизно в 5 разів більше, ніж у звичайному циклі. (Decryp)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.