Apple обмежила прийом повідомлень про баги після хвилі «неякісних» звітів, згенерованих ШІ

Apple оголосила про введення обмеження на кількість повідомлень про помилки, які дослідники можуть надсилати до її служби безпеки. Це пов’язано з тим, що система перевірки компанії виявилася перевантаженою через зростання “неякісних” звітів, згенерованих ШІ. Ці звіти можуть містити неправдиву інформацію про вразливості програмного забезпечення, повідомляє The New York Times.

 Джерело зображення: Immo Wegmann/unsplash.com

Джерело зображення: Immo Wegmann/unsplash.com

У компанії зазначили, що застосування ШІ дозволило значно збільшити кількість виявлених реальних вразливостей. Однак це також спричинило потік “неякісних” повідомлень від ентузіастів-аматорів, які використовують ШІ для пошуку помилок.

«У зв’язку зі зростанням кількості повідомлень про порушення безпеки, згенерованих ШІ в галузі, ми скоригували ліміт одночасних нових звітів, які може відкрити дослідник», — повідомила Apple. Компанія додала, що дослідники можуть запросити збільшення цього ліміту в будь-який час, щоб гарантувати, що критично важливі звіти дійдуть до груп безпеки.

Також було запроваджено 30-денний період очікування для надсилання повідомлень через внутрішній портал безпеки. Як пояснила компанія, усі повідомлення про виявлені помилки потребують перевірки людиною, хоча для їх сортування використовується ШІ.

Італійський стартап у сфері кібербезпеки Bynario зазначив, що через запроваджені обмеження не зміг оперативно передати Apple звіт про виявлені вразливості. Одна з них стосується ланцюжка експлойтів підвищення привілеїв, який може дозволити зловмиснику отримати повний контроль над macOS. Bynario стверджує, що за допомогою OpenAI ChatGPT всього за три тижні виявили понад 50 помилок в останній версії операційної системи.

Apple повідомила The New York Times, що розглядає надіслані Bynario звіти. Компанія також використовує ШІ для підвищення ефективності програмного забезпечення. За словами Apple, ШІ-інструменти від Anthropic та OpenAI допомогли виявити низку вразливостей у її софті. Завдяки використанню ШІ останні оновлення ПЗ Apple містять приблизно вп’ятеро більше виправлень безпеки, ніж у попередніх релізах.

Оригінал статті: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *