چالش جدید اپل با شکارچیان باگ؛ محدودیتی جدید در دریافت گزارشهای امنیتی اعمال شد
اپل تعداد گزارشهای مربوط به باگهای نرمافزاری احتمالی را که پژوهشگران میتوانند به تیم امنیت داخلی این شرکت ارسال کنند، محدود کرد. این تصمیم پس از مواجهه با حجم انبوهی از گزارشهای ارسالی از سوی کاربران ابزارهای هوش مصنوعی اتخاذ شد که خطرات امنیتی غیرواقعی را در نرمافزارهای شرکت نشان میدادند.
به گزارش فایننشال تایمز، اپل اعلام کرد که در ماه ژوئن (خرداد و تیر) برای کنترل حجم بالای درخواستهای دریافتی اقدام کرده است. سیستم بررسی شرکت تحت فشار گزارشهای نامعتبر ناشی از توهم هوش مصنوعی قرار گرفته بود که آسیبپذیریهای خیالی را در نرمافزارها گزارش میکردند.
استارتاپ ایتالیایی امنیت سایبری بایناریو (Bynario) این تغییر رویکرد را فاش کرد. این تیم هفتنفره اعلام کرد که با استفاده از ChatGPT توانسته است در مدت سه هفته، بیش از ۵۰ باگ را در آخرین نسخه از سیستمعامل مک شناسایی کند. یکی از این موارد، آسیبپذیری خطرناک از نوع افزایش سطح دسترسی بود که به مهاجم اجازه میداد کنترل کامل کامپیوتر را به دست بگیرد. با این حال، محدودیتهای جدید مانع از ارسال این گزارش به اپل شد.
آلفردو پسولی، مدیرعامل و همبنیانگذار بایناریو، میگوید: «دوران بسیار سختی در این صنعت است. توسعهدهندگان و فروشندگان زیر حجم عظیمی از باگهای کشفشده غرق شدهاند.»
اپل اکنون سقف مشخصی را همراه با یک دورهی انتظار ۳۰ روزه برای ارسال گزارشها از طریق پورتال امنیتی خود معرفی کرده است. بررسی هر آسیبپذیری گزارششده به نیروی انسانی نیاز دارد، هرچند این شرکت برای غربالگری اولیه از هوش مصنوعی نیز کمک میگیرد.
اپل در بیانیهای اعلام کرد: «با افزایش حجم گزارشهای امنیتی تولیدشده با هوش مصنوعی، ما تعداد گزارشهای جدیدی را که یک پژوهشگر میتواند بهطور همزمان باز نگه دارد، تغییر دادهایم. «پژوهشگران میتوانند در هر زمان بهسادگی درخواست افزایش این سقف را ثبت کنند تا اطمینان حاصل شود که گزارشهای حیاتی به دست تیمهای امنیتی ما میرسند.»
اپل همچنین از ابزارهای آنتروپیک و OpenAI برای تقویت امنیت خود استفاده میکند و در بهروزرسانیهای اخیر، به نقش این ابزارها در شناسایی باگها اشاره کرد.