Apple limite les soumissions de bugs en raison de rapports générés par IA
Apple
OpenAI
Anthropic
Apple a limité le nombre de rapports de bugs que les chercheurs peuvent soumettre en raison d'une vague de rapports de faible qualité générés par IA, contenant des vulnérabilités hallucinées. Cela a créé de nouveaux risques en cybersécurité : une start-up italienne a découvert une vulnérabilité macOS sérieuse mais n'a pas pu la signaler, car Apple a bloqué d'autres soumissions.
Selon le Financial Times, Apple a limité le nombre de rapports de bogues que les chercheurs en sécurité peuvent soumettre, car une vague de rapports de faible qualité générés par l'IA, avec des vulnérabilités hallucinées, encombre le système de révision. Cela crée de nouveaux risques en matière de cybersécurité : la startup italienne Bynario a utilisé ChatGPT pour trouver une vulnérabilité grave dans macOS qui pourrait permettre à des attaquants de prendre le contrôle total d'un ordinateur, mais n'a pas pu la signaler car Apple a bloqué les soumissions supplémentaires. Le PDG Alfredo Pesoli estime la valeur du marché noir entre 100 000 et 200 000 dollars. Apple est maintenant en contact avec Bynario. Parallèlement, Apple utilise elle-même l'IA d'Anthropic et d'OpenAI pour la chasse aux vulnérabilités ; les dernières mises à jour contenaient cinq fois plus de correctifs que d'habitude. Cela soulève la question de savoir si les programmes de chasse aux bogues peuvent survivre à long terme ou si les entreprises couvriront elles-mêmes ce marché. Rafe Pilling de Sophos a déclaré au Financial Times que les programmes de chasse aux bogues sont passés de la recherche de vulnérabilités à un problème de validation « à la vitesse de la machine ».
Source: The Decoder (DE) —
original
