През юни технологичният гигант Apple въведе ограничения върху броя на сигналите за уязвимости, които изследователите по сигурността могат да подават. Това решение беше взето, след като системата на компанията беше залята от доклади, създадени с помощта на изкуствен интелект.

В резултат на тези ограничения, Apple не успя да получи своевременно информация за критична уязвимост в операционната система macOS. Според оценки на черния пазар, стойността на подобно откритие може да достигне до 200 000 долара.

Италианският стартъп за киберсигурност Bynario, използвайки ChatGPT, откри над 50 уязвимости в новата версия на macOS само за три седмици. Сред тях е била и верига за ескалация на привилегии, която би позволила на злонамерен потребител да получи пълен контрол над компютър на Apple.

Въпреки сериозността на откритието, специалистите от Bynario не са успели да уведомят Apple, тъй като са изчерпали лимита си за подаване на доклади. Главният изпълнителен директор на стартъпа, Алфредо Пезоли, оцени потенциалната стойност на тази уязвимост на черния пазар.

От Apple съобщиха, че вече са осъществили контакт с Bynario и проверяват подадените доклади. Компанията също така уточни, че изследователите имат възможност да поискат увеличаване на квотата си, ако се наложи да съобщят за допълнителни критични уязвимости.

Apple активно използва изкуствен интелект за предварително сортиране на голям брой сигнали, въпреки че всяка потенциална уязвимост преминава и през ръчна проверка. Неотдавнашни актуализации на операционните системи включваха приблизително пет пъти повече поправки за сигурност, отколкото предишни версии, което подчертава бързата промяна в киберсигурността под влиянието на изкуствения интелект.

По информация на Kaldata.