Hỏa Tinh Tài Chính đưa tin, ngày 2 tháng 8, theo báo cáo của Financial Times, do số lượng lớn nhà nghiên cứu sử dụng mô hình AI để tìm kiếm lỗ hổng phần mềm, nhóm an ninh nội bộ của Apple đã nhận được số lượng báo cáo tăng đột biến, nên vào tháng 6 đã giới hạn số lượng lỗ hổng mà các nhà nghiên cứu có thể nộp cùng lúc và thiết lập thời gian nghỉ 30 ngày. Apple cho biết một số báo cáo do AI tạo ra đã bịa đặt các rủi ro bảo mật, gây áp lực lên hệ thống kiểm duyệt. Công ty khởi nghiệp an ninh mạng Ý Bynario cho biết, họ đã sử dụng ChatGPT của OpenAI để phát hiện hơn 50 lỗ hổng trong phiên bản mới nhất của hệ điều hành MacBook, trong đó bao gồm một chuỗi tấn công tăng quyền hạn, cho phép kẻ tấn công kiểm soát toàn bộ hệ thống máy tính Apple. Tuy nhiên, do Apple giới hạn số lượng báo cáo, công ty này từng không thể nộp các lỗ hổng này. Apple cho biết hiện đã liên hệ với Bynario và bắt đầu tiến hành kiểm tra. Apple nhấn mạnh rằng mỗi báo cáo an ninh vẫn cần được xác minh bằng tay, đồng thời công ty cũng đang sử dụng AI để phân loại số lượng báo cáo tăng đột biến. Các nhà nghiên cứu có thể xin tăng hạn mức nộp báo cáo để đảm bảo các lỗ hổng nghiêm trọng được chuyển đến nhóm an ninh. Bynario ước tính giá trị của các lỗ hổng tăng quyền hạn mà họ phát hiện trên thị trường đen tội phạm mạng có thể đạt từ 100.000 đến 200.000 USD. Năm ngoái, Apple đã ra mắt cơ chế thưởng lỗ hổng mới, với mức thưởng tối đa lên đến 5 triệu USD cho các mối đe dọa nghiêm trọng và phức tạp nhất trong phần mềm của họ. Bản cập nhật bảo mật hệ thống do Apple phát hành tuần này cũng tiết lộ rằng các công cụ của Anthropic và OpenAI đã hỗ trợ phát hiện nhiều lỗ hổng thiết bị, với số lượng sửa chữa trong đợt này khoảng 5 lần so với các chu kỳ cập nhật trước đây. Công ty an ninh Sophos cho biết AI đang đồng thời nâng cao hiệu quả phát hiện lỗ hổng thật và tạo ra lượng lớn báo cáo chất lượng thấp, thách thức chính của các chương trình thưởng lỗ hổng hiện nay đang chuyển từ “phát hiện lỗ hổng” sang xác minh, phân loại và phản hồi nhanh chóng.
Apple giới hạn số lượng bản ghi lỗ hổng giữa làn sóng gia tăng do AI thúc đẩy
MarsBitChia sẻ
Apple đã hạn chế việc nộp báo cáo lỗ hổng do sự gia tăng các báo cáo do AI tạo ra, theo tin tức về lỗ hổng. Công ty hiện áp dụng thời gian nghỉ 30 ngày sau khi đội ngũ bảo mật phải đối mặt với áp lực từ các tuyên bố sai lệch. Bynario đã phát hiện hơn 50 lỗ hổng trên macOS sử dụng ChatGPT, nhưng các giới hạn của Apple ban đầu đã chặn báo cáo này. Các nhà nghiên cứu hiện có thể yêu cầu tăng hạn mức cho các vấn đề nghiêm trọng. Apple xác nhận đang hợp tác với Bynario và sử dụng AI để phân loại các báo cáo. Chương trình thưởng có thể lên tới 5 triệu USD cho các mối đe dọa hàng đầu, với các công cụ AI phát hiện nhiều gấp năm lần lỗ hổng so với bình thường. Động thái này diễn ra trong bối cảnh tin tức về AI + tiền điện tử ngày càng gia tăng.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.