ایپل نے AI کے ذریعے پیدا ہونے والی لہر کے باعث بگ بانٹی سبسکرپشن کے لیے 30 دن کی ٹھنڈی پیریڈ متعارف کرائی ہے

iconMetaEra
بانٹیں
AI summary iconخلاصہ
ایپل نے میٹا ایرا کی رپورٹ کے مطابق، رپورٹس کے بڑھنے کے باعث، جن میں بہت سے AI ٹولز کے ذریعے کیے گئے تھے، اپنے بگ بانٹی پروگرام کے لیے 30 دن کی ٹھنڈی پیروی اور محدود ارسال کا اعلان کیا ہے۔ اکتوبر 2025 میں بانٹی بڑھا کر 5 ملین ڈالر کر دی گئی، لیکن AI نے امیریٹ ریسرچرز کے لیے رکاوٹ کم کر دی۔ مئی 2026 میں، ایک ٹیم نے کلاؤڈ AI ماڈل کا استعمال کرتے ہوئے پانچ دن میں ایپل کے MIE میموری سیکورٹی کو دور کر دیا۔ ایپل نے 27 جولائی 2026 کو macOS Tahoe 26.6 جاری کیا، جس نے 194 خامیوں کو درست کیا اور Anthropic کے کلاؤڈ اور OpenAI کے Codex Security جیسے AI ٹولز کا شکریہ ادا کیا۔ آلٹ کوائنز کو ٹریک کرنے والے ٹریڈرز نوٹ کر سکتے ہیں کہ یہ تبدیلی کرپٹو مارکیٹ میں خوف اور لالچ انڈیکس پر کس طرح اثر انداز ہوتی ہے۔
ایپل کو AI کی وجہ سے خرابیوں کی دریافت کا رکاوٹ کم ہو جانے کی وجہ سے بگ رپورٹس کے بہاؤ کا سامنا ہے۔ اکتوبر 2025 میں، ایپل نے بگ بونس کو 5 ملین امریکی ڈالر تک بڑھا دیا، لیکن AI ٹولز کی وجہ سے غیر ماہر تحقیق کار کو کوڈ کا بڑے پیمانے پر اسکین کرکے AI کے خیالی خرابیوں کے ساتھ بہت ساری رپورٹس جمع کرنے کی اجازت مل گئی۔ 2 اگست کو، ایپل نے تعداد کی حد اور 30 دن کا سرد دور متعین کیا۔ علاوہ ازیں، ایپل نے پانچ سال تک MIE میموری سیفٹی فیچر تیار کیا، جسے سیکورٹی کمپنی Calif نے 8 ماہ بعد Claude ماڈل کے استعمال سے صرف 5 دن میں توڑ دیا اور مکمل امتیازات کی ترقی کا سلسلہ تشکیل دے دیا۔ 2026 میں CVE رجسٹریشنز کا تخمنا 66,000 ہے، جو اصل تخمنا سے 46% زیادہ ہے۔ Google، Nextcloud، GitHub جیسے پلیٹ فارمز نے AI جنریٹڈ بگ رپورٹس پر پابندی لگانے کے اقدامات کئے ہیں۔ 27 جولائی کو، ایپل نے macOS Tahoe 26.6 سیکورٹی اپڈیٹ جاری کیا، جس میں 194 خرابیوں کو درست کیا گیا، اور پہلی بار Anthropic Claude، OpenAI Codex Security جیسے AI ٹولز کو خصوصی شکریہ ادا کیا گیا۔

مضمون کے مصنف، ذریعہ: ویچن گیارا "کوانٹم پوزیشن"

ایپل کو "بگ رپورٹنگ کا سرد دور" متعین کرنا پڑا۔

ایپل نے آخرکار اپنے بگ بھیٹ منصوبے کے لیے کول ڈاؤن پیریڈ متعین کر لیا۔

جلدی، بگز زیادہ ہیں، کیا کریں… ہاہا، چلیے! نہیں دیکھوں گا😈.

بگ بانٹ منصوبہ، جو 2016 میں پیش کیا گیا، اصل میں محفوظ تحقیق کاروں کو ایپل کے سافٹ ویئر، ہارڈ ویئر اور خدمات میں سیکورٹی خامیوں کی رپورٹ کرنے کے لیے دعوت دینا تھا، جن کی تصدیق انسانی جانچ کے بعد کی جائے گی اور انہیں نقد انعام دیا جائے گا۔

اس کے بعد انعامی فنڈ مسلسل بڑھتا رہا، اور اکتوبر 2025 میں، ایپل نے انعام منصوبے میں بڑی ترقی کا اعلان کیا: سب سے زیادہ سنگین اور سب سے پیچیدہ خطرات کی دریافت کرنے والے تحقیق کاروں کو 5 ملین امریکی ڈالر (تقریباً 33.75 ملین چینی یوان) ملیں گے۔

تاہم، اب AI نے خرابیوں کی تلاش کی سرحدیں کم کر دی ہیں، اور بہت سے غیر ماہرین ChatGPT کا استعمال کرکے کوڈ کا بڑے پیمانے پر اسکین کر رہے ہیں اور بڑی تعداد میں رپورٹس جمع کر رہے ہیں، جن میں بہت سے AI کے خیالی جھوٹے خرابیاں شامل ہیں۔

یہ پورے ایپل سیکورٹی ٹیم کو مکمل طور پر بھاری بوجھ بن گیا۔

2 اگست کو، ایپل نے اپنے اندر کے سیکورٹی پورٹل پر خامی کی رپورٹس کے لیے حد اور 30 دن کی سردی کی مدت متعین کر دی ہے۔

ایپل کا طاقتور ترین دفاعی نظام AI نے آسانی سے کامیابی حاصل کر لی

سال 2025 کے ستمبر میں، ایپل نے iPhone 17 کی لاونگ کے دوران "میموری انٹگرٹی ایکزیکیشن" (MIE) نامی ایک سیکیورٹی فیچر کا اعلان کیا۔

یہ ٹیکنالوجی تیار کرنے میں پانچ سال لگے، اور ایپل کی اپنی تیار کردہ چپس کی ہارڈویئر صلاحیتوں اور آپریٹنگ سسٹم کے گہرے اندماج کے بنیاد پر ہے، جو ڈیوائس کو انتہائی میموری سیکورٹی فراہم کرتی ہے۔

ایپل اس فیچر کو کہتی ہے:

کنسیومر لیول آپریٹنگ سسٹم کی میموری سیکیورٹی کے تاریخسب سے بڑےاپ گریڈ

MIE ٹیکنالوجی کا اصولی نقشہ: MIE میموری حملوں کو کیسے روکتا ہے

لیکن 8 ماہ بعد، سائبر سیکیورٹی صنعت میں ایک جماعتوی تصوری ادراک کا زلزلہ آیا۔

مئی 2026 میں، سیکورٹی ریسرچ کمپنی Calif نے پہلا عوامی Apple M5 چپ macOS کے لیے ایک ایکسپلوٹ دریافت کیا۔ اس کے ملازمین نے Claude کے Mythos Preview ماڈل کا استعمال کرتے ہوئے دو macOS کے خرابیوں کو ملا کر ایک مکمل لوکل پریمیشن اپگریڈ چین تخلیق کی، جس نے MIE کے تحفظ کو دور کر دیا۔

اور، یہ ٹیم (صرف 3 افراد) نے "ہم نے کچھ دلچسپ چیزیں دریافت کر لی ہیں" سے "ہم نے ایپل کے سب سے محفوظ صارفین کے ہارڈویئر پر کام کرنے والا root shell حاصل کر لیا" تک صرف 5 دن میں گزر گئی۔

اس خامی کی شدت کے باعث، کیلیفورنیا کے دو ریسرچرز نے بہت ساری رپورٹس میں گم نہ ہونے کے لیے اپنی گاڑی چلائی اور ایپل کے سرکاری دفتر پر 55 صفحات کی رپورٹ تسلیم کرنے گئے۔

مایتھوس پریویو، جسے کلوڈ نے اس سال اپریل میں متعارف کرایا۔ اس کا دعویٰ ہے کہ اس نے سیکیورٹی اور پروگرامنگ کے شعبوں میں ایک جہازانہ ترقی حاصل کر لی ہے اور اس نے خود ہی تمام مقبول آپریٹنگ سسٹمز اور مقبول ویب براؤزرز میں ہزاروں اعلیٰ خطرہ والے خامیاں دریافت کر لی ہیں۔ تاہم، چونکہ ماڈل کی "حملہ آور صلاحیتیں بہت زیادہ ہیں، اور ان کا اعلان بڑی آفت کا سبب بن سکتا ہے"، اس لیے صرف 40 اہم شراکت داروں کو API فراہم کیا گیا ہے۔

ایسی تیزی سے ترقی کرتی ہوئے AI ٹیکنالوجی پورے خامی کی اطلاع دہی نظام پر زور دے رہی ہے۔

2026ء میں CVE (عوامی طور پر افشا شدہ سائبر سیکیورٹی خامیوں کی فہرست) کے رجسٹرڈ اعداد و شمار 66,000 تک پہنچنے کا تخمنا ہے، جو اصل تخمنوں سے 46 فیصد زیادہ ہے۔

تاہم، جیسا کہ ایپل نے دریافت کیا، AI کے ذریعہ تیار کردہ خامیوں کی رپورٹس میں بہت زیادہ نویز اور AI کے خیالات ہوتے ہیں۔ اور ان رپورٹس کی جانچ پڑتال کرنا زیادہ تھکاوٹ والی بات بن گئی ہے۔

یہ بھی مجموعی سیکورٹی صنعت کا ایک بڑا مسئلہ ہے۔

یہ صنعت میں ایک کافی مشکل دور ہے، جس میں مینٹیننس اور سپلائرز بہت سارے بگس سے دب گئے ہیں۔

کرل کے بانی نے کہا کہ انہیں 2026 کے پہلے تین ہفتے میں 20 ونڈیو رپورٹس ملیں، جن میں سے «0» سچے سیکیورٹی ونڈوز تھے۔ گوگل نے مارچ میں اعلان کیا کہ وہ AI سے بنائے گئے ونڈو رپورٹس قبول نہیں کریں گے؛ اوپن سورس کلاؤڈ پلیٹ فارم Nextcloud نے اپریل میں اپنا ونڈو بونس پروگرام عارضی طور پر روک دیا؛ اور GitHub نے جولائی میں عوامی ونڈو بونس کے انعامات میں کٹوتی کی اور صرف دعوت یافتہ ریسرچرز کے لیے ایک VIP چینل قائم کیا۔

اس پیشکش چینل کی گھنٹی نے حقیقی سلامتی کے نتائج پیدا کر دیے ہیں، جو سلامتی عمل کو خود سلامتی کا مسئلہ بناسکتی ہے۔

مثال کے طور پر، اطالیہ کی سیکورٹی اسٹارٹ اپ کمپنی Bynario نے ChatGPT کا استعمال کرتے ہوئے تین ہفتے میں macOS میں 50 سے زیادہ خامیاں دریافت کیں۔ اس میں ایک ایسا خامی بھی شامل ہے جو macOS کو مکمل طور پر کنٹرول کر سکتی ہے۔

تاہم، جب ٹیم نے اس خرابی کو جمع کرایا جس کے بارے میں کہا جا رہا تھا کہ اسے کالا بازار میں 100,000 سے 200,000 امریکی ڈالر میں بیچا جا سکتا ہے، تو انہیں پتہ چلا کہ ایپل نے جمع کرانے کا دروازہ بند کر دیا تھا۔

ایپل سیکورٹی اپڈیٹ میں پہلی بار AI کو شکریہ کہا گیا

خوشخبری یہ ہے کہ دفاعی کھلاڑی بھی اسی AI ٹولز تک رسائی حاصل کر سکتے ہیں۔

بری خبر یہ ہے کہ دفاعی فریق کو پورے آئی ٹی ماحول کو چلانا ہے، مطابقت کا ٹیسٹ کرنا ہے، جاری کرنے کے وقت کو موزوں بنانا ہے، اور یہ یقینی بنانا ہے کہ اپڈیٹس پروڈکشن سسٹم کو بند نہ کر دیں۔ جبکہ حملہ آور صرف ایک دروازہ تلاش کرنا چاہتا ہے۔

27 جولائی، 2026 کو، ایپل نے macOS Tahoe 26.6 سیکورٹی اپڈیٹ جاری کیا۔ اس اپڈیٹ میں، ایپل نے 194 الگ سیکورٹی خامیوں کو درست کیا۔

یہ جاری کرنا ایپل کا پہلا رسمی شکریہ ای آئی کو سیکورٹی فکس میں دینا ہے۔

کلود کے ساتھ دریافت کریں

ان میں، Anthropic کا Claude اور OpenAI کا Codex Security کو تین ایسے خامیوں کے لیے شکریہ دیا گیا، NVIDIA کا AI Red Team کو دو شکریہ دیے گئے، اور Z.ai کا GLM مدل کو ایک شکریہ دیا گیا۔

(ہرگز تین ہفتے پہلے، ایپل نے عدالت میں اوپن اے آئی کو تجارتی راز چوری کرنے کا مقدمہ چلایا تھا۔)

ایپل نے علیحدگی سے کہا ہے کہ AI ٹولز نے ہماری سیکیورٹی اپڈیٹس کی جاری کرنے کی رفتار کو تیز کر دیا ہے۔ macOS Tahoe کے بعد کے سیکیورٹی اپڈیٹس کے ڈیٹا سے ہم اس تیزی کا نقشہ دیکھ سکتے ہیں:

ویرژن 26.5 میں AI ٹولز کے نام درج ہو چکے ہیں؛ غیر معمولی چھوٹے اپڈیٹ ویرژن 26.5.2 میں 38 CVE کی درستگیاں شامل کی گئیں؛ اور ایک ماہ بعد جاری ہونے والے ویرژن 26.6 میں یہ ریکارڈ بڑھا کر 155 تک کر دیا گیا۔

تاہم یہ طے نہیں کیا جا سکتا کہ اس اعلان کی اعلیٰ رفتار خود کوئی نیا سیکورٹی متغیر بن جائے گی؟

کیونکہ ایپل معمولاً ریلیز کے رفتار پر سخت کنٹرول رکھنے کے لیے جانا جاتا ہے، اور ہر سسٹم اپڈیٹ کو اربوں ڈیوائسز تک بھیجے جانے سے پہلے اندر کی ٹیسٹنگ، کمپیٹیبیلٹی ویریفیکیشن اور مرحلہ وار گرے ڈیلوئر پبلش کیا جاتا ہے۔

اس لحاظ سے، اس کا مطلب ہے کہ ایپل کی سیکورٹی ٹیم نے فیصلہ کیا ہے کہ اس خامیوں کو اگلے معمول کے اپڈیٹ کے ونڈو تک چھوڑنا قابل قبول نہیں ہے۔

خرابی کی اطلاع دینے کا دورانیہ تبدیل ہو رہا ہے، جب AI خرابی کی دریافت کے دورانیے کو کچھ دنوں میں کم کر دے، تو ماہانہ سیکورٹی اپڈیٹس کا رُخ ایک لمبے «اظہار کے دور» میں تبدیل ہو سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔