Apple обмежує подання вразливостей на тлі зростання, спричиненого ШІ

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Apple обмежила подання повідомлень про вразливості через зростання кількості звітів, згенерованих ШІ, згідно з новинами про вразливості. Компанія ввела 30-денний період охолодження після того, як її команда безпеки зіткнулася з тиском з боку хибних звітів. Bynario виявив понад 50 вразливостей у macOS за допомогою ChatGPT, але спочатку обмеження Apple заблокували цей звіт. Дослідники тепер можуть запитувати більш високі ліміти для критичних проблем. Apple підтвердила, що працює з Bynario та використовує ШІ для сортування звітів. Програма винагород пропонує до 5 мільйонів доларів за найбільш серйозні загрози, а інструменти ШІ виявляють у п’ять разів більше вразливостей, ніж зазвичай. Цей крок відбувається на тлі зростання новин про ШІ та криптовалюти.

Марс Фінанс повідомляє, що 2 серпня, за даними Financial Times, Apple обмежила кількість вразливостей, які дослідники можуть подавати одночасно, та ввела 30-денну перерву, оскільки кількість звітів від внутрішньої команди безпеки різко зросла через масове використання дослідниками моделей ШІ для пошуку вразливостей програмного забезпечення. Apple зазначила, що деякі звіти, згенеровані ШІ, фальсифікують безпекові ризики, що створює навантаження на систему перевірки. Італійська кібербезпечна стартап-компанія Bynario заявила, що за допомогою ChatGPT від OpenAI вона виявила понад 50 вразливостей у найновішій версії операційної системи MacBook, включаючи ланцюжок атаки підвищення прав, який дозволяє зловмисникам отримати повний контроль над комп’ютерами Apple. Однак через обмеження Apple на кількість звітів компанія тимчасово не змогла подати ці вразливості. Apple заявила, що вже зв’язалася з Bynario і розпочала перевірку. Apple підкреслила, що кожен звіт про безпеку все ще потребує ручного підтвердження, а компанія також використовує ШІ для класифікації зростаючої кількості звітів. Дослідники можуть подати запит на підвищення ліміту подачі, щоб забезпечити доставку серйозних вразливостей команді безпеки. Bynario оцінює, що виявлені ними вразливості підвищення прав можуть мати ціну від 100 000 до 200 000 доларів США на чорному ринку кіберзлочинності. У минулому році Apple запровадила нову систему нагород за виявлення вразливостей, де за виявлення найсерйозніших і найскладніших категорій загроз може бути виплачено до 5 мільйонів доларів США. У системних оновленнях безпеки, опублікованих Apple на цьому тижні, також зазначено, що інструменти Anthropic та OpenAI допомогли виявити кілька вразливостей пристроїв — кількість виправлень у цьому циклі становить приблизно в п’ять разів більше, ніж у попередніх оновленнях. Компанія Sophos зазначила, що ШІ одночасно підвищує ефективність виявлення реальних вразливостей та створює велику кількість низькоякісних звітів, і основна складність програм нагород за вразливості тепер полягає не у виявленні вразливостей, а у швидкому підтвердженні, ранжуванні та реагуванні на них.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.