Информация за критична уязвимост в macOS за $200 000 не е стигнала до Apple заради наплива от AI доклади

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

През юни Apple ограничи броя на подаваните сигнали за уязвимости от изследователи в областта на сигурността, след като системата ѝ беше залята с доклади, създадени с помощта на изкуствен интелект. В резултат на това компанията не успя да получи незабавно информация за критична уязвимост в macOS, която на черния пазар може да струва до 200 000 долара.

С помощта на ChatGPT италианският стартъп за киберсигурност Bynario откри над 50 уязвимости в новата версия на операционната система за MacBook само за три седмици. Сред тях беше една от най-сериозните категории уязвимости (верига за ескалация на привилегии), която би могла да позволи на злонамерен потребител да получи пълен контрол над компютър на Apple с неограничен достъп до системата. Въпреки това специалистите от Bynario не успяха да уведомят компанията за уязвимостта, тъй като бяха изчерпали лимита за подаване на доклади. Главният изпълнителен директор на стартъпа Алфредо Пезоли оцени стойността на това откритие на черния пазар на до 200 000 долара.

От Apple съобщиха, че вече са се свързали с Bynario и проверяват подадените доклади. Освен това компанията заяви, че изследователите могат да поискат увеличаване на квотата, ако им се наложи да съобщят за допълнителни критични уязвимости.

Всяка потенциална уязвимост преминава през ръчна проверка, въпреки че Apple вече активно използва изкуствен интелект, по-специално за предварително сортиране на голям брой сигнали. В актуализациите на операционните системи, пуснати миналата седмица компанията посочи инструментите на Anthropic и OpenAI като тези, които са помогнали за откриването на редица уязвимости в нейните устройства. Актуализациите съдържаха приблизително 5 пъти повече поправки за сигурност, отколкото предишните цикли на пускане на версии, което показва колко бързо изкуственият интелект променя както атаката, така и защитата в областта на киберсигурността.

Миналата година Apple също актуализира своята програма за награди за откриване на бъгове, в рамките на която за най-сложните и най-опасните уязвимости могат да бъдат изплатени до 5 млн. долара.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини