Odaily Planet Daily: Apple обмежила кількість звітів про вразливості, які один дослідник може подавати одночасно, оскільки його команди безпеки отримали велику кількість підтверджень, згенерованих ШІ, але де вразливості не існує. Apple зазначила, що дослідники можуть подавати запити на вищий ліміт у будь-який час, а всередині компанії також використовують ШІ для сортування підтверджень.
Міланська кібербезпекна стартап-компанія Bynario повідомила, що за допомогою ChatGPT від OpenAI за три тижні виявила понад 50 уразливостей у останній версії macOS, включаючи ланцюжок уразливостей підвищення прав, який дозволяє зловмисникам отримати повний контроль над пристроєм Mac.
Bynario зазначила, що не може подати цей вразливий момент, оскільки Apple відмовилася від подальших підтверджень. Генеральний директор Bynario Альфредо Песолі оцінив вартість цієї вразливості на кримінальному ринку від 100 000 до 200 000 доларів США; Apple заявила, що зв’язалася з компанією та розглянула її роботу. У червні Apple ввели ліміт на кількість підтверджень та 30-денний період охолодження для безпечного портала. У останніх оновленнях безпеки Apple зазначила вразливості, виявлені за допомогою програмного забезпечення Anthropic та OpenAI, кількість виправлень становить приблизно в 5 разів більше, ніж у звичайному циклі. (Decryp)
