به گزارش ایسنا، اپل اعلام کرد که سیستم بررسی باگ این شرکت شاهد حجم بالایی از گزارشهای بیکیفیت از شکارچیان باگ آماتور است که از هوش مصنوعی برای یافتن آسیبپذیریها استفاده میکنند. در برخی موارد، هیچ آسیبپذیری واقعی وجود ندارد و گزارشهای واقعی در این سیل گزارشها، گم میشوند.
روزنامه فایننشال تایمز پس از آنکه استارتاپ امنیت سایبری «بیناریو» از چتجیپیتی برای یافتن بیش از ۵۰ باگ سیستم عامل macOS در سه هفته استفاده کرد، از این محدودیت مطلع شد. «بیناریو» باگی را شناسایی کرد که میتوانست به یک مهاجم اجازه دسترسی نامحدود به مک را بدهد، اما نتوانست آن را گزارش دهد، زیرا اپل تعداد گزارشهای باگی را که «بیناریو» میتوانست ارسال کند، محدود کرده بود. «بیناریو» در سال ۲۰۲۵ هشت گزارش و در سال ۲۰۲۶، پنج گزارش دیگر به اپل ارسال کرد و سپس به محدودیت رسید.
بنیانگذار «بیناریو» گفت که اکنون «دوران بسیار سختی در صنعت» است، زیرا شرکتها «در معرض حجم عظیمی از باگها قرار گرفتهاند».
اپل از آن زمان با «بیناریو» در تماس بوده و در حال بررسی گزارشهای ارسالی این شرکت است.
در حالی که اپل اکنون محدودیتی برای تعداد گزارشهای باز یک محقق دارد، محققان میتوانند درخواست افزایش تعداد گزارشها را بدهند تا مطمئن شوند تیم امنیتی اپل یک آسیبپذیری بحرانی را از قلم نمیاندازد.
هوش مصنوعی اپل را تحت الشعاع قرار داده است، زیرا در درجه اول از انسانها برای بررسی گزارشها استفاده میکند، اما اپل نیز برای تجزیه و تحلیل گزارشها به هوش مصنوعی روی آورده است. هوش مصنوعی همچنین به اپل در یافتن تعداد زیادی باگ کمک کرده است. بهروزرسانی اخیر سیستم عامل iOS ۲۶.۶ اپل تقریبا ۹۰ آسیبپذیری امنیتی را برطرف میکند که برخی از آنها به کلود آنتروپیک و کدکس سکیوریتی اوپنایآی نسبت داده میشوند.
بر اساس گزارش مک رومرز، برنامه پاداش اپل برای شناسایی باگ، پاداشهایی تا سقف ۲ میلیون دلار برای زنجیرههای بهرهبرداری مورد استفاده برای حملات پیچیده و واقعی ارائه میدهد، به علاوه پاداشهایی که میتواند پاداشها را به بیش از ۵ میلیون دلار افزایش دهد.
انتهای پیام

