Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Yapay zeka destekli hata raporlarındaki artış, Apple'ın araştırmacıların gönderim sayısını sınırlamasına yol açtı

BlockBeats haberine göre, 2 Ağustos'ta Financial Times'ın bildirdiğine göre Apple, çok sayıda araştırmacının yazılım açıklarını bulmak için AI modellerini kullanması nedeniyle iç güvenlik ekibine gelen raporlarda büyük bir artış yaşadı ve Haziran ayında araştırmacıların aynı anda gönderebileceği açık sayısını sınırladı ve 30 günlük bir bekleme süresi belirledi. Apple, bazı AI tarafından üretilen raporların güvenlik risklerini uydurduğunu ve bu durumun inceleme sistemine baskı yaptığını belirtti.


İtalyan siber güvenlik girişimi Bynario, OpenAI'ın ChatGPT'sini kullanarak 3 hafta içinde en son MacBook işletim sisteminde 50'den fazla açık bulduğunu ve bunların arasında saldırganların Apple bilgisayarının tam sistem kontrolünü ele geçirmesine olanak tanıyabilecek bir ayrıcalık yükseltme saldırı zinciri de olduğunu söyledi. Ancak Apple'ın rapor sayısını sınırlaması nedeniyle şirket bir süre ilgili açıkları gönderemedi. Apple, Bynario ile iletişime geçtiğini ve incelemeye başladığını belirtti.


Apple, her güvenlik raporunun hâlâ manuel onay gerektirdiğini ve şirketin ayrıca artan raporları sınıflandırmak için dahili olarak AI kullandığını söyledi. Araştırmacılar, ciddi açıkların güvenlik ekibine ulaşmasını sağlamak için gönderim limitlerini artırma talebinde bulunabilir. Bynario, bulduğu ayrıcalık yükseltme açığının siber suç karaborsasındaki değerinin 100.000 ila 200.000 dolar arasında olabileceğini tahmin ediyor.


Apple geçen yıl, yazılımındaki en ciddi ve karmaşık tehdit kategorilerini bulanlar için en yüksek 5 milyon dolara kadar ödül veren yeni bir açık ödül programı başlattı.


Apple'ın bu hafta yayınladığı sistem güvenlik güncellemesi ayrıca, Anthropic ve OpenAI araçlarının birden fazla cihaz açığının tespit edilmesine yardımcı olduğunu ve bu turdaki düzeltme sayısının önceki güncelleme döngülerinin yaklaşık 5 katı olduğunu ortaya koydu. Güvenlik şirketi Sophos, AI'ın aynı anda gerçek açık bulma verimliliğini artırdığını ve çok sayıda düşük kaliteli rapor ürettiğini, açık ödül programlarının zorluğunun "açık bulmaktan" hızlı doğrulama, sıralama ve yanıt vermeye kaydığını belirtti.

Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla