Odaily Planet Daily báo cáo: Apple đã giới hạn số lượng báo cáo lỗ hổng mà một nhà nghiên cứu có thể gửi cùng lúc, do đội ngũ bảo mật của công ty nhận được lượng lớn các báo cáo được tạo bởi AI nhưng không chứa lỗ hổng thực tế. Apple cho biết các nhà nghiên cứu có thể yêu cầu tăng hạn mức bất kỳ lúc nào, và công ty cũng đang sử dụng AI để phân loại các báo cáo.
Công ty khởi nghiệp an ninh mạng của Milan, Bynario, cho biết họ đã sử dụng ChatGPT của OpenAI để phát hiện hơn 50 lỗ hổng trong phiên bản mới nhất của macOS trong vòng ba tuần, bao gồm một chuỗi lỗ hổng tăng quyền cho phép kẻ tấn công kiểm soát hoàn toàn thiết bị Mac.
Bynario cho biết do Apple đã từ chối chấp nhận thêm các bản báo cáo, họ không thể nộp lỗ hổng này. CEO của Bynario, Alfredo Pesoli, ước tính giá trị của lỗ hổng này trên thị trường tội phạm vào khoảng 100.000 đến 200.000 USD; Apple cho biết đã liên hệ với công ty và xem xét công việc của họ. Vào tháng 6, Apple đã tăng giới hạn nộp báo cáo và thêm thời gian làm nguội 30 ngày cho Cổng bảo mật. Trong các bản cập nhật bảo mật gần đây, Apple liệt kê các lỗ hổng được phát hiện nhờ phần mềm của Anthropic và OpenAI, số lượng lỗ hổng được vá khoảng gấp 5 lần so với chu kỳ bình thường. (Decryp)
