فهرست مطالب
شرکت اپل برای گزارشهای آسیبپذیری ثبتشده در پورتال داخلی امنیتی، سقف ارسال و توقف ۳۰ روزه تعیین کرده است تا موج گزارشهای بیکیفیت تولیدشده با هوش مصنوعی را مهار کند.
به گزارش سرویس هوش مصنوعی تکناک، سازنده آیفون اعلام کرده که این تصمیم را در ماه ژوئن گرفته است تا با موجی از گزارشهای امنیتی کمکیفیت که با کمک هوش مصنوعی تولید شده بودند و مهندسان این شرکت را زیر بار خود برده بودند، مقابله کند.
01
از 02نقش هوش مصنوعی داخلی اپل در غربال گزارشهای امنیتی
برای آنکه پژوهشگران امنیتی معتبر آسیب نبینند، این شرکت به آنها اجازه میدهد هر زمان که بخواهند درخواست افزایش سقف ارسال گزارش را مطرح کنند. همچنین هوش مصنوعی داخلی اپل برای دستهبندی اولیه گزارشهای ورودی به کار گرفته شده است تا حجم این گزارشهای بیکیفیت را کاهش دهد.

فایننشال تایمز که نخستین بار این تغییر را گزارش کرد، با یک استارتآپ امنیت سایبری ایتالیایی به نام بایناریو گفتوگو کرده است. این شرکت از ChatGPT برای کشف ایرادهای امنیتی استفاده میکرد و حتی یک زنجیره بهرهبرداری برای افزایش سطح دسترسی پیدا کرده بود که میتوانست به مهاجم کنترل کامل macOS را بدهد. در واقع، همان آسیبپذیری بود که این شرکت در تلاش برای گزارش آن بود، اما نتوانست، چون پس از ثبت بیش از ۵۰ آسیبپذیری مربوط به macOS تنها در سه هفته با کمک هوش مصنوعی، با محدودیت نرخ مواجه شده بود. در این مورد، اپل اکنون با این استارتآپ در تماس است تا بتواند گزارشهای ثبتشده را بررسی کند.
02
از 02ارزش بالای آسیبپذیریهای حیاتی در بازار سیاه
به گفته بایناریو، این زنجیره بهرهبرداری افزایش سطح دسترسی میتواند در بازار سیاه بیش از ۱۰۰ هزار دلار فروخته شود. به همین دلیل، شرکتها برای آگاه شدن از چنین ایرادهای حیاتی، مبالغ قابل توجهی پرداخت میکنند. در مورد اپل نیز، این شرکت برای شناسایی تهدیدهای امنیتی شدید، تا سقف ۵ میلیون دلار پاداش میدهد.
طبق گزارش نئووین، با افزایش گسترده گزارشهای هوش مصنوعی درباره باگهای کماهمیت، بسیاری از برنامهها در حال تغییر شیوه کار خود هستند. در مورد اپل، این تغییر را میتوان در محدود کردن ارسال گزارشها دید، در حالی که گیتهاب ساختار پرداخت پاداش خود را تغییر میدهد و برای باگهای کماهمیت و با اهمیت متوسط، سخاوتمندانهتر از گذشته عمل نمیکند.

















