چالش جدید اپل با شکارچیان باگ؛ محدودیتی جدید در دریافت گزارش‌های امنیتی اعمال شد

دوشنبه 12 مرداد 1405 - 11:20
مطالعه 2 دقیقه
لوگو اپل / Apple در تاریکی از نزدیک
اپل به دلیل دریافت حجم عظیمی از گزارش‌های نادرست تولیدشده با هوش مصنوعی، محدودیت‌های جدیدی برای ثبت باگ‌های امنیتی اعمال کرد.

اپل تعداد گزارش‌های مربوط به باگ‌های نرم‌افزاری احتمالی را که پژوهشگران می‌توانند به تیم امنیت داخلی این شرکت ارسال کنند، محدود کرد. این تصمیم پس از مواجهه با حجم انبوهی از گزارش‌های ارسالی از سوی کاربران ابزارهای هوش مصنوعی اتخاذ شد که خطرات امنیتی غیرواقعی را در نرم‌افزارهای شرکت نشان می‌دادند.

به گزارش فایننشال تایمز، اپل اعلام کرد که در ماه ژوئن (خرداد و تیر) برای کنترل حجم بالای درخواست‌های دریافتی اقدام کرده است. سیستم بررسی شرکت تحت فشار گزارش‌های نامعتبر ناشی از توهم هوش مصنوعی قرار گرفته بود که آسیب‌پذیری‌های خیالی را در نرم‌افزارها گزارش می‌کردند.

استارتاپ ایتالیایی امنیت سایبری بایناریو (Bynario) این تغییر رویکرد را فاش کرد. این تیم هفت‌نفره اعلام کرد که با استفاده از ChatGPT توانسته است در مدت سه هفته، بیش از ۵۰ باگ را در آخرین نسخه از سیستم‌عامل مک شناسایی کند. یکی از این موارد، آسیب‌پذیری خطرناک از نوع افزایش سطح دسترسی بود که به مهاجم اجازه می‌داد کنترل کامل کامپیوتر را به دست بگیرد. با این حال، محدودیت‌های جدید مانع از ارسال این گزارش به اپل شد.

آلفردو پسولی، مدیرعامل و هم‌بنیان‌گذار بایناریو، می‌گوید: «دوران بسیار سختی در این صنعت است. توسعه‌دهندگان و فروشندگان زیر حجم عظیمی از باگ‌های کشف‌شده غرق شده‌اند.»

اپل اکنون سقف مشخصی را همراه با یک دوره‌ی انتظار ۳۰ روزه برای ارسال گزارش‌ها از طریق پورتال امنیتی خود معرفی کرده است. بررسی هر آسیب‌پذیری گزارش‌شده به نیروی انسانی نیاز دارد، هرچند این شرکت برای غربالگری اولیه از هوش مصنوعی نیز کمک می‌گیرد.

اپل در بیانیه‌ای اعلام کرد: «با افزایش حجم گزارش‌های امنیتی تولیدشده با هوش مصنوعی، ما تعداد گزارش‌های جدیدی را که یک پژوهشگر می‌تواند به‌طور هم‌زمان باز نگه دارد، تغییر داده‌ایم. «پژوهشگران می‌توانند در هر زمان به‌سادگی درخواست افزایش این سقف را ثبت کنند تا اطمینان حاصل شود که گزارش‌های حیاتی به دست تیم‌های امنیتی ما می‌رسند.»

اپل همچنین از ابزارهای آنتروپیک و OpenAI برای تقویت امنیت خود استفاده می‌کند و در به‌روزرسانی‌های اخیر، به نقش این ابزارها در شناسایی باگ‌ها اشاره کرد.

نظرات

از دیگر اعضاء خانواده قلم