Queen

Apple ограничила приём баг-репортов из-за потока ИИ-отчётов об уязвимостях

image source

Apple ввела лимит на число одновременно открытых отчётов об уязвимостях от одного исследователя. Причина — перегрузка системы проверки из-за вала «некачественных» сообщений, сгенерированных ИИ, пишет The New York Times.

«В связи с растущим объёмом сообщений о нарушениях безопасности, сгенерированных ИИ в отрасли, мы скорректировали количество новых отчётов, которые исследователь может открыть одновременно», — заявили в Apple.

При этом лимит можно расширить по запросу в любой момент — чтобы критически важные отчёты гарантированно доходили до команд безопасности. Дополнительно введён 30-дневный период ожидания для отправки сообщений через внутренний портал.

Все входящие баг-репорты по-прежнему проверяет человек, ИИ применяется только для первичной сортировки. Компания признаёт: нейросети резко увеличили число найденных реальных дыр, но вместе с этим породили поток мусорных отчётов от энтузиастов.

Apple и сама активно использует ИИ. По её словам, инструменты Anthropic и OpenAI помогли обнаружить ряд уязвимостей в её софте — последние обновления содержат примерно в пять раз больше исправлений безопасности, чем предыдущие.

Итальянский стартап Bynario пожаловался, что из-за новых ограничений не смог оперативно передать Apple свой отчёт. В нём, в частности, описана цепочка эксплойтов с повышением привилегий, дающая злоумышленнику полный контроль над macOS.

По утверждению Bynario, с помощью ChatGPT команда нашла более 50 ошибок в свежей версии системы всего за три недели. Apple заявила, что рассматривает присланные стартапом материалы.

источник

Загрузка страницы