TekoälyturvallisuusSääntely 🇨🇳 07.08.2026 11:03

Tekoäly tulvii Applen bugipalkkio-ohjelman, arviointitiimi pois linjoilta

AppleApple AnthropicAnthropic OpenAIOpenAI NVIDIANVIDIA
Apple on asettanut jäähdytysajan ja hakemusrajoituksia bugipalkkio-ohjelmaansa, koska tekoälyn tuottamat haavoittuvuusraportit, joista monet ovat vääriä positiivisia, ovat tulvineet ohjelman. Tämä johtuu siitä, että tekoälytyökalut kuten ChatGPT ja Claude ovat merkittävästi alentaneet kynnyttä löytää bugeja, mikä on täyttänyt arviointiprosessin kohinalla.
Applen bugipalkkio-ohjelma, joka perustettiin vuonna 2016, on hukkua tekoälyn tuottamien haavoittuvuusilmoitusten tulvaan, minkä seurauksena Apple poisti väliaikaisesti käytöstä ilmoitusten lähetysportaalin ja asetti 30 päivän jäähdytysajan 2. elokuuta. Ohjelmaa oli päivitetty lokakuussa 2025, ja palkkiot nousivat viiteen miljoonaan dollariin. Tekoälytyökalut, kuten ChatGPT, ovat kuitenkin mahdollistaneet amatöörien koodin joukkotarkistuksen ja ilmoitusten lähettämisen, joista monet ovat hallusinoituja, mikä on tulvinut arviointitiimin yli. Toukokuussa 2026 tietoturvayritys Calif paljasti ensimmäisen julkisen hyväksikäytön Applen M5-sirun macOS-käyttöjärjestelmässä, käyttäen Clauden Mythos Preview -mallia kytkeäkseen kaksi haavoittuvuutta paikalliseksi käyttöoikeuksien korotukseksi ja ohittaen Applen Memory Integrity Enforcement (MIE) -turvaominaisuuden. Tiimillä oli toimiva pääkäyttäjän kuori viidessä päivässä, ja heidän oli toimitettava henkilökohtaisesti 55-sivuinen raportti Applen pääkonttoriin, jotta se huomioitaisiin. CVE-rekisteröintien määrän ennustetaan nousevan 66 000:een vuonna 2026, mikä on 46 prosenttia enemmän kuin alun perin arvioitu. Koko toimialalla ylläpitäjät hukkuvat tekoälyn tuottamiin raportteihin, ja Curl-perustaja raportoi, että 20 raportista kolmen viikon aikana yksikään ei ollut todellinen haavoittuvuus. Google, Nextcloud ja GitHub ovat kaikki ryhtyneet toimiin rajoittaakseen tekoälyn tuottamia ilmoituksia. Samaan aikaan Applen tietoturvapäivitykset kiittävät nyt ensimmäistä kertaa tekoälytyökaluja, ja sen macOS Tahoe 26.6 -päivitys korjasi 194 haavoittuvuutta ja tunnusti panokset Anthropicin Claudelta, OpenAI:n Codex Securitylta, NVIDIA:n AI Red Teamiltä ja Z.ai:n GLM-mallilta. Applen nopeutettu julkaisutahti heijastaa arviota, että odottaminen seuraavaan säännölliseen päivitykseen on liian riskialtista, mutta tiheä julkaisutahti voi itsessään tuoda uusia tietoturvamuuttujia.
Lähde: QbitAI 量子位 — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset